Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wp2shell-lab — Validierungsziel: minimaler WordPress-Kernausschnitt, der die wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi-Kette reproduziert | Kitploit
Tools/GitHubGitHub/ananay/wp2shell-lab
SchwachstellenanalyseCode-AnalyseWebanwendungs-ExploitationAPI-SicherheitstestsPenetrationstestsLernen & Bildung
GitHubananay/wp2shell-lab

wp2shell-lab

Validierungsziel: minimaler WordPress-Kernausschnitt, der die wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi-Kette reproduziert

Repository anzeigen
16vor 1 MonatNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

mini-wp-rest

Eine kompakte, abhängigkeitsfreie Neuumsetzung eines kleinen Ausschnitts der WordPress-REST-API – gerade genug, um eine öffentliche Beitragssammlung bereitzustellen und mehrere Unteranfragen in einem Durchlauf auszuführen. Praktisch, um zu zeigen, wie WordPress-Routing, WP_Query und $wpdb zusammenpassen, ohne die gesamte Kernsoftware einzubeziehen.

Endpunkte

MethodeRouteZweck
GET/wp-json/wp/v2/postsBeiträge auflisten. Unterstützt author_exclude, per_page.
POST/wp-json/batch/v1Mehrere Unteranfragen in einer Anfrage ausführen.

Beide Routen sind öffentlich (keine Authentifizierung), was den Standardeinstellungen der Kern-Beitragssammlung entspricht.

Aufbau

root@kitploit:~
index.php                                          Front-Controller / Router
wp-includes/
  functions.php                                    absint / wp_parse_id_list / wp_parse_url
  class-wpdb.php                                    schlanker $wpdb (prepare / get_results)
  class-wp-query.php                               Post-Abfrage-Builder
  rest-api/
    class-wp-rest-request.php
    class-wp-rest-server.php                        Routing + /batch/v1
    endpoints/class-wp-rest-posts-controller.php    /wp/v2/posts

Ausführen

root@kitploit:~
php -S 127.0.0.1:8080
curl 'http://127.0.0.1:8080/wp-json/wp/v2/posts?author_exclude[]=3'

Erfordert PHP ≥ 8.0. Eine MySQL-Datenbank ist optional – ohne eine gibt $wpdb das SQL zurück, das es ausgeführt hätte, sodass Sie die generierten Abfragen sehen können.

Tool herunterladen