Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wordpress-hacking — Una raccolta di risorse utili per hackerare WordPress e i suoi plugin e temi | Kitploit
Strumenti/GitHubGitHub/stealthcopter/wordpress-hacking
Analisi delle VulnerabilitàAnalisi Dinamica del Codice (DAST)ExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingRisorse Curate
GitHubstealthcopter/wordpress-hacking

wordpress-hacking

Una raccolta di risorse utili per hackerare WordPress e i suoi plugin e temi

Vedi Repository
8995 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Hacking di WordPress

Alcune risorse utili per l'hacking di WordPress e dei suoi plugin e temi.

Bug Bounty

Se ti appassiona trovare e segnalare vulnerabilità di WordPress, valuta di unirti a questi programmi di bug bounty: Wordfence e Patchstack. Iscrivendoti tramite il mio link Wordfence, ricevo un piccolo bonus quando segnali 5 vulnerabilità, aiutandomi a sostenere il mio lavoro su strumenti e risorse per la community. Grazie!

Plugin

Ho scritto un plugin progettato per aiutare l'analisi dinamica e l'hacking di plugin e temi di WordPress; puoi trovarlo nel branch plugin di questo repository.

Report

La directory reports contiene una selezione dei miei report di vulnerabilità divulgati pubblicamente ai programmi di bug bounty. Ho cercato di coprire un buon spaccato dei diversi tipi di vulnerabilità.

CVEBountyVulnerability📄 Report 🐍 Python PoC 🔗 Blog
CVE-2024-3050911.25 AXPSellKit Subscriber+ Download Arbitrario di File📄 🐍
CVE-2024-3242$469Brizy Contributor+ Upload Arbitrario di File📄 🐍
CVE-2024-4361$325SiteOrigin Contributor+ XSS📄
CVE-2024-22144270 AXPGoTMLS RCE Non Autenticato📄 🐍 🔗
CVE-2024-6386$1639WPML Contributor+ da SSTI a RCE📄 🔗
CVE-2024-4637$434Slider Revolution Contributor+ XSS📄 🐍
CVE-2024-5153$361Starlar Elementor Addons Eliminazione Arbitraria di Cartelle📄 🐍

Questi report 📄 sono nei formati originali con cui sono stati presentati. Eventuali errori sono miei; per versioni più curate, consulta quelli che hanno articoli di blog collegati 🔗. Dove ho creato uno script Python proof-of-concept, lo trovi nella cartella o direttamente cliccando su 🐍.

Funzioni Python

Sentiti libero di riutilizzare il mio codice Python per aiutarti a scrivere le tue PoC; in futuro potrei trasformare alcune di queste funzioni in una libreria di facile utilizzo.

Supporto

Se ami quello che faccio con wordpress-hacking o con i miei altri progetti, sentiti libero di contribuire senza spendere soldi creando issue, PR o semplicemente scrivendomi per farmi sapere che lo usi. E, naturalmente, puoi sponsorizzare direttamente questo progetto su GitHub o offrirmi un caffè ☕! Grazie per il tuo supporto – significa moltissimo per me e per la community open source!

Scarica lo strumento
CVE-2024-5237660 AXPBoat Rental System Upload Arbitrario di File Non Autenticato📄 🐍
CVE-2024-5047758.8 AXPStacks Mobile App Escalation di Privilegi Non Autenticata📄
CVE-2025-0366$782Jupiterx Core Contributor+ da SVG a RCE📄 🐍 🔗