Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp2shell-lab — هدف التحقق: شريحة أساسية مصغرة من ووردبريس تعيد إنتاج سلسلة wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi | Kitploit
أدوات/GitHubGitHub/ananay/wp2shell-lab
تحليل الثغرات الأمنيةتحليل الكوداستغلال تطبيقات الويباختبار أمان APIاختبار الاختراقالتعلم والتعليم
GitHubananay/wp2shell-lab

wp2shell-lab

هدف التحقق: شريحة أساسية مصغرة من ووردبريس تعيد إنتاج سلسلة wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi

عرض المستودع
منذ 26 أياملم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

mini-wp-rest

إعادة تنفيذ مدمجة وخالية من التبعيات لجزء صغير من واجهة REST API الخاصة بـ WordPress — تكفي فقط لخدمة مجموعة منشورات عامة وتشغيل عدة طلبات فرعية في رحلة ذهاب وإياب واحدة. مفيدة لتعليم كيفية عمل توجيه WordPress و WP_Query و $wpdb معًا دون الحاجة إلى تحميل كل النواة.

النقاط النهائية

الطريقةالمسارالغرض
GET/wp-json/wp/v2/postsعرض المنشورات. يدعم author_exclude و per_page.
POST/wp-json/batch/v1تشغيل عدة طلبات فرعية في طلب واحد.

كلا المسارين عامان (بدون مصادقة)، متوافقان مع الإعدادات الافتراضية لمجموعة المنشورات الأساسية.

التخطيط

root@kitploit:~
index.php                                          front controller / router
wp-includes/
  functions.php                                    absint / wp_parse_id_list / wp_parse_url
  class-wpdb.php                                    thin $wpdb (prepare / get_results)
  class-wp-query.php                               post query builder
  rest-api/
    class-wp-rest-request.php
    class-wp-rest-server.php                        routing + /batch/v1
    endpoints/class-wp-rest-posts-controller.php    /wp/v2/posts

التشغيل

root@kitploit:~
php -S 127.0.0.1:8080
curl 'http://127.0.0.1:8080/wp-json/wp/v2/posts?author_exclude[]=3'

يتطلب PHP ≥ 8.0. قاعدة بيانات MySQL اختيارية — بدونها، يقوم $wpdb بإرجاع SQL التي كان سينفذها حتى تتمكن من رؤية الاستعلامات المُنشأة.

تنزيل الأداة