Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wordpress-hacking — Une collection de ressources utiles pour pirater WordPress et ses plugins et thèmes | Kitploit
Outils/GitHubGitHub/stealthcopter/wordpress-hacking
Analyse des VulnérabilitésAnalyse Dynamique de Code (DAST)ExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionRessources Organisées
GitHubstealthcopter/wordpress-hacking

wordpress-hacking

Une collection de ressources utiles pour pirater WordPress et ses plugins et thèmes

Voir le dépôt
89915il y a 6 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Piratage de WordPress

Quelques ressources utiles pour pirater WordPress et ses plugins et thèmes.

Bug Bounty

Si vous êtes passionné par la découverte et le signalement de vulnérabilités WordPress, envisagez de rejoindre ces programmes de bug bounty : Wordfence et Patchstack. En vous inscrivant via mon lien Wordfence, je reçois une petite prime lorsque vous signalez 5 vulnérabilités, ce qui soutient mon travail sur les outils et ressources pour la communauté. Merci !

Plugin

J'ai écrit un plugin conçu pour aider à l'analyse dynamique et au piratage des plugins et thèmes WordPress. Il se trouve dans la branche plugin de ce dépôt.

Rapports

Le dossier reports contient une sélection de mes rapports de vulnérabilité divulgués publiquement qui ont été soumis à des programmes de bug bounty. J'ai essayé d'obtenir un bon échantillon de différents types de vulnérabilités.

CVEBountyVulnérabilité📄 Rapport 🐍 Python PoC 🔗 Blog
CVE-2024-3050911.25 AXPSellKit Subscriber+ Téléchargement Arbitraire de Fichiers📄 🐍
CVE-2024-3242$469Brizy Contributor+ Téléversement Arbitraire de Fichiers📄 🐍
CVE-2024-4361$325SiteOrigin Contributor+ XSS📄
CVE-2024-22144270 AXPGoTMLS RCE non authentifié📄 🐍 🔗
CVE-2024-6386$1639WPML Contributor+ SSTI vers RCE📄 🔗
CVE-2024-4637$434Slider Revolution Contributor+ XSS📄 🐍
CVE-2024-5153$361Starlar Elementor Addons Suppression Arbitraire de Dossiers📄 🐍
CVE-2024-5237660 AXPBoat Rental System Téléversement Arbitraire de Fichiers non authentifié📄 🐍
CVE-2024-5047758.8 AXPStacks Mobile App Escalade de Privilèges non authentifiée📄
CVE-2025-0366$782Jupiterx Core Contributor+ SVG vers RCE📄 🐍 🔗

Ces 📄 rapports sont dans leurs formats originaux tels que soumis. Les erreurs sont de ma responsabilité ; pour des versions plus jolies, veuillez consulter ceux qui ont des articles de blog liés 🔗. Lorsque j'ai créé un script de preuve de concept en Python, vous le trouverez dans le dossier ou directement en cliquant sur 🐍.

Fonctions Python

N'hésitez pas à réutiliser mon code Python pour vous aider à écrire vos propres PoCs ; à l'avenir, je pourrais transformer certaines fonctions en une bibliothèque facile à utiliser.

Soutien

Si vous aimez ce que je fais avec wordpress-hacking ou mes autres projets, n'hésitez pas à contribuer sans dépenser d'argent en créant des issues, des PRs, ou simplement en m'envoyant un message pour me dire que vous l'utilisez. Et bien sûr, vous pouvez directement sponsoriser ce projet sur GitHub ou m'offrir un café ☕ ! Merci pour votre soutien – cela signifie beaucoup pour moi et pour la communauté open source !

Télécharger l’outil