
सत्यापन लक्ष्य: न्यूनतम WordPress कोर स्लाइस जो wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi chain को पुनः उत्पन्न करता है
वर्डप्रेस के REST API के एक छोटे हिस्से का एक कॉम्पैक्ट, निर्भरता-मुक्त पुनः कार्यान्वयन — सार्वजनिक पोस्ट संग्रह को सेवा देने और एक राउंड ट्रिप में कई उप-अनुरोध चलाने के लिए पर्याप्त। यह सिखाने के लिए उपयोगी है कि संपूर्ण कोर को शामिल किए बिना वर्डप्रेस रूटिंग, WP_Query, और $wpdb एक साथ कैसे काम करते हैं।
| विधि | मार्ग | उद्देश्य |
|---|---|---|
GET | /wp-json/wp/v2/posts | पोस्ट सूचीबद्ध करें। समर्थन करता है author_exclude, per_page। |
POST | /wp-json/batch/v1 | एक अनुरोध में कई उप-अनुरोध चलाएं। |
दोनों मार्ग सार्वजनिक हैं (कोई प्रमाणीकरण नहीं), कोर पोस्ट संग्रह के डिफ़ॉल्ट से मेल खाते हैं।
index.php फ्रंट कंट्रोलर / राउटर
wp-includes/
functions.php absint / wp_parse_id_list / wp_parse_url
class-wpdb.php पतला $wpdb (prepare / get_results)
class-wp-query.php पोस्ट क्वेरी बिल्डर
rest-api/
class-wp-rest-request.php
class-wp-rest-server.php रूटिंग + /batch/v1
endpoints/class-wp-rest-posts-controller.php /wp/v2/posts
php -S 127.0.0.1:8080
curl 'http://127.0.0.1:8080/wp-json/wp/v2/posts?author_exclude[]=3'
PHP ≥ 8.0 की आवश्यकता है। MySQL डेटाबेस वैकल्पिक है — बिना डेटाबेस के, $wpdb वह SQL लौटाता है जो वह चलाता ताकि आप उत्पन्न क्वेरी देख सकें।