Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp2shell-lab — Target di validazione: slice minima del core di WordPress che riproduce la catena REST-to-SQLi di wp2shell (CVE-2026-63030 + CVE-2026-60137) | Kitploit
Strumenti/GitHubGitHub/ananay/wp2shell-lab
Analisi delle VulnerabilitàAnalisi del CodiceSfruttamento di Applicazioni WebTest di Sicurezza delle APIPenetration TestingApprendimento e Formazione
GitHubananay/wp2shell-lab

wp2shell-lab

Target di validazione: slice minima del core di WordPress che riproduce la catena REST-to-SQLi di wp2shell (CVE-2026-63030 + CVE-2026-60137)

Vedi Repository
26 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

mini-wp-rest

Una reimplementazione compatta e senza dipendenze di una piccola parte dell'API REST di WordPress — sufficiente per servire una raccolta pubblica di post ed eseguire più sotto-richieste in un'unica chiamata. Utile per insegnare come il routing di WordPress, WP_Query e $wpdb si combinano senza dover includere tutto il core.

Endpoint

MetodoRouteScopo
GET/wp-json/wp/v2/postsElenca i post. Supporta author_exclude, per_page.
POST/wp-json/batch/v1Esegue più sotto-richieste in un'unica richiesta.

Entrambe le route sono pubbliche (nessuna autenticazione), come da impostazioni predefinite per la raccolta di post del core.

Struttura

root@kitploit:~
index.php                                          front controller / router
wp-includes/
  functions.php                                    absint / wp_parse_id_list / wp_parse_url
  class-wpdb.php                                    thin $wpdb (prepare / get_results)
  class-wp-query.php                               post query builder
  rest-api/
    class-wp-rest-request.php
    class-wp-rest-server.php                        routing + /batch/v1
    endpoints/class-wp-rest-posts-controller.php    /wp/v2/posts

Esecuzione

root@kitploit:~
php -S 127.0.0.1:8080
curl 'http://127.0.0.1:8080/wp-json/wp/v2/posts?author_exclude[]=3'

Richiede PHP ≥ 8.0. Un database MySQL è opzionale — senza, $wpdb restituisce l'SQL che avrebbe eseguito, così puoi vedere le query generate.

Scarica lo strumento