
WordPress аддон лайков и дизлайков - SQL-инъекция
Описание:
Это код эксплойта, который работает с несколькими URL-адресами и использует многопоточность для неавторизованной SQL-инъекции в WP-плагине с CVE-2025-5287.
Пример использования:
usage: CVE-2025-5287.py [-h] --file FILE [--fudge FUDGE] [--timeout TIMEOUT] [--threads THREADS] [--proxy PROXY]
Проверка SQL-инъекций на основе времени (чистая, многопоточная, с поддержкой прокси)
Необязательные аргументы:
-h, --help показать это справочное сообщение и выйти
--file FILE Файл с базовыми URL-адресами (например, http://example.com)
--fudge FUDGE Дополнительный запас времени для обнаружения задержки
--timeout TIMEOUT Тайм-аут запроса в секундах
--threads THREADS Количество одновременных потоков
--proxy PROXY Используемый прокси (например, 5.5.5.5:8080)