
Una raccolta di risorse utili per hackerare WordPress e i suoi plugin e temi
Alcune risorse utili per l'hacking di WordPress e dei suoi plugin e temi.
Se ti appassiona trovare e segnalare vulnerabilità di WordPress, valuta di unirti a questi programmi di bug bounty: Wordfence e Patchstack. Iscrivendoti tramite il mio link Wordfence, ricevo un piccolo bonus quando segnali 5 vulnerabilità, aiutandomi a sostenere il mio lavoro su strumenti e risorse per la community. Grazie!
Ho scritto un plugin progettato per aiutare l'analisi dinamica e l'hacking di plugin e temi di WordPress; puoi trovarlo nel branch plugin di questo repository.
La directory reports contiene una selezione dei miei report di vulnerabilità divulgati pubblicamente ai programmi di bug bounty. Ho cercato di coprire un buon spaccato dei diversi tipi di vulnerabilità.
| CVE | Bounty | Vulnerability | 📄 Report 🐍 Python PoC 🔗 Blog |
|---|---|---|---|
| CVE-2024-30509 | 11.25 AXP | SellKit Subscriber+ Download Arbitrario di File | 📄 🐍 |
| CVE-2024-3242 | $469 | Brizy Contributor+ Upload Arbitrario di File | 📄 🐍 |
| CVE-2024-4361 | $325 | SiteOrigin Contributor+ XSS | 📄 |
| CVE-2024-22144 | 270 AXP | GoTMLS RCE Non Autenticato | 📄 🐍 🔗 |
| CVE-2024-6386 | $1639 | WPML Contributor+ da SSTI a RCE | 📄 🔗 |
| CVE-2024-4637 | $434 | Slider Revolution Contributor+ XSS | 📄 🐍 |
| CVE-2024-5153 | $361 | Starlar Elementor Addons Eliminazione Arbitraria di Cartelle | 📄 🐍 |
Questi report 📄 sono nei formati originali con cui sono stati presentati. Eventuali errori sono miei; per versioni più curate, consulta quelli che hanno articoli di blog collegati 🔗. Dove ho creato uno script Python proof-of-concept, lo trovi nella cartella o direttamente cliccando su 🐍.
Sentiti libero di riutilizzare il mio codice Python per aiutarti a scrivere le tue PoC; in futuro potrei trasformare alcune di queste funzioni in una libreria di facile utilizzo.
Se ami quello che faccio con wordpress-hacking o con i miei altri progetti, sentiti libero di contribuire senza spendere soldi creando issue, PR o semplicemente scrivendomi per farmi sapere che lo usi. E, naturalmente, puoi sponsorizzare direttamente questo progetto su GitHub o offrirmi un caffè ☕! Grazie per il tuo supporto – significa moltissimo per me e per la community open source!
| CVE-2024-52376 | 60 AXP | Boat Rental System Upload Arbitrario di File Non Autenticato | 📄 🐍 |
| CVE-2024-50477 | 58.8 AXP | Stacks Mobile App Escalation di Privilegi Non Autenticata | 📄 |
| CVE-2025-0366 | $782 | Jupiterx Core Contributor+ da SVG a RCE | 📄 🐍 🔗 |