描述:
这是一个利用代码,针对WordPress插件上的Unauth SQL注入漏洞(CVE-2025-5287),支持多个URL和多线程。
使用示例:
用法: CVE-2025-5287.py [-h] --file FILE [--fudge FUDGE] [--timeout TIMEOUT] [--threads THREADS] [--proxy PROXY]
基于时间的SQL注入检查器(整洁、多线程、支持代理)
可选参数:
-h, --help 显示此帮助信息并退出
--file FILE 包含基础URL的文件(例如 http://example.com)
--fudge FUDGE 延迟检测的额外时间容差
--timeout TIMEOUT 请求超时时间(秒)
--threads THREADS 并发线程数
--proxy PROXY 使用的代理(例如 5.5.5.5:8080)