
Complemento de curtidas e descurtidas para Wordpress - Injeção de SQL
Descrição:
É um código de exploit que funciona para múltiplas URLs e com multithread para injeção de SQL não autenticada no plugin WP com CVE-2025-5287
Exemplo de uso:
usage: CVE-2025-5287.py [-h] --file FILE [--fudge FUDGE] [--timeout TIMEOUT] [--threads THREADS] [--proxy PROXY]
Verificador de SQLi baseado em tempo (limpo, com threads, suporte a proxy)
Argumentos opcionais:
-h, --help mostra esta mensagem de ajuda e sai
--file FILE Arquivo com URLs base (ex.: http://example.com)
--fudge FUDGE Margem extra de tempo para detecção de atraso
--timeout TIMEOUT Tempo limite da requisição em segundos
--threads THREADS Número de threads simultâneas
--proxy PROXY Proxy a usar (ex.: 5.5.5.5:8080)