Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wp2shell-lab — 검증 대상: wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi 체인을 재현하는 최소 WordPress 코어 슬라이스 | Kitploit
도구/GitHubGitHub/ananay/wp2shell-lab
Vulnerability AnalysisCode AnalysisWeb Application ExploitationAPI Security TestingPenetration TestingLearning & Education
GitHubananay/wp2shell-lab

wp2shell-lab

검증 대상: wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi 체인을 재현하는 최소 WordPress 코어 슬라이스

저장소 보기
272개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

미니 wp-rest

워드프레스 REST API의 작은 부분을 의존성 없이 재구현한 경량판입니다. 공개 게시물 모음을 제공하고 한 번의 왕복으로 여러 하위 요청을 실행할 수 있을 만큼 충분합니다. 전체 코어를 가져오지 않고 워드프레스 라우팅, WP_Query, $wpdb가 어떻게 결합되는지를 가르치는 데 유용합니다.

엔드포인트

메소드경로용도
GET/wp-json/wp/v2/posts게시물 목록을 가져옵니다. author_exclude, per_page를 지원합니다.
POST/wp-json/batch/v1하나의 요청으로 여러 하위 요청을 실행합니다.

두 경로 모두 인증이 필요 없는 공개 경로이며, 핵심 게시물 컬렉션의 기본값과 일치합니다.

레이아웃

index.php                                          프론트 컨트롤러 / 라우터
wp-includes/
  functions.php                                    absint / wp_parse_id_list / wp_parse_url
  class-wpdb.php                                    경량 $wpdb (prepare / get_results)
  class-wp-query.php                               게시물 쿼리 빌더
  rest-api/
    class-wp-rest-request.php
    class-wp-rest-server.php                        라우팅 + /batch/v1
    endpoints/class-wp-rest-posts-controller.php    /wp/v2/posts

실행

php -S 127.0.0.1:8080
curl 'http://127.0.0.1:8080/wp-json/wp/v2/posts?author_exclude[]=3'

PHP 8.0 이상이 필요합니다. MySQL 데이터베이스는 선택 사항입니다. 데이터베이스 없이 실행하면 $wpdb가 실행할 SQL을 반환하여 생성된 쿼리를 확인할 수 있습니다.

도구 다운로드