Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gha-lab-a7f6217d26 — CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x(릴리스 워크플로우의 GitHub Actions 표현식 주입)에 대한 보안 연구 재현 — b216fe22f3a119f256511ec7353f536fee6886ac 시점의 wp-graphql/wp-graphql 스냅샷 | Kitploit
도구/GitHubGitHub/pvharmo2/gha-lab-a7f6217d26
Vulnerability AnalysisExploitationLearning & EducationCurated Resources
GitHubpvharmo2/gha-lab-a7f6217d26

gha-lab-a7f6217d26

CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x(릴리스 워크플로우의 GitHub Actions 표현식 주입)에 대한 보안 연구 재현 — b216fe22f3a119f256511ec7353f536fee6886ac 시점의 wp-graphql/wp-graphql 스냅샷

저장소 보기
3시간 58분 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

자동화된 연구 산출물 — 업스트림 프로젝트가 아님.

이 저장소는 Université Laval의 석사 논문을 위해 자동화된 하네스가 구축한 일회용 실험실로, 공개된 GitHub Actions 워크플로우 취약점 재현을 목적으로 합니다. 이는 커밋 b216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20) 시점의 wp-graphql/wp-graphql을 그대로 스냅샷한 것이며, 해당 프로젝트의 자체 라이선스에 따라 재배포되며, 그 라이선스 파일은 이 스냅샷에 변경 없이 포함되어 있습니다.

업스트림 프로젝트는 관여하지 않으며, 결코 공격 대상이 아니며, 여기서 연구된 취약점은 이미 공개된 것입니다. 이 저장소의 모든 비밀과 변수는 무작위로 생성된 더미 값입니다 — 실제 자격 증명은 존재하지 않습니다. 액션 참조와 러너 이미지는 2026-02-20에 확인된 값으로 고정되어 있습니다. 스냅샷에 적용된 모든 변경 사항은 하네스 출력의 pinning.md를 참조하십시오.

질문 또는 이의 제기: [email protected]


WPGraphQL Logo

WPGraphQL 모노레포

Total Downloads Monthly Downloads Daily Downloads

Latest Stable Version
Testing Integration
WordPress Coding Standards
Schema Linter
GraphiQL E2E Tests
Code Quality
codecov

GraphQL로 WordPress 데이터의 힘을 해제하세요

WPGraphQL은 모든 WordPress 사이트를 위한 확장 가능한 GraphQL API를 제공하여 현대적인 개발 워크플로우를 열어줍니다.

GraphQL을 탐구하는 WordPress 개발자이든, WordPress에 뛰어드는 GraphQL 전문가이든, WPGraphQL은 데이터 상호작용을 단순화하고 개발 워크플로우를 강화합니다.


📁 저장소 구조

이것은 WPGraphQL 생태계의 플러그인과 웹사이트를 포함하는 모노레포입니다:

root@kitploit:~
wp-graphql/
├── plugins/
│   ├── wp-graphql/          # WPGraphQL 핵심 플러그인
│   ├── wp-graphql-ide/      # IDE 확장 플러그인
│   └── wp-graphql-smart-cache/ # Smart Cache 확장 플러그인
├── websites/
│   └── wpgraphql.com/        # WPGraphQL.com Next.js 웹사이트
├── .wp-env.json             # 공유 WordPress 환경 설정
├── package.json             # 루트 워크스페이스 설정
└── turbo.json               # Turborepo 빌드 오케스트레이션

최종 사용자용: 변경 사항 없음! WordPress.org, Composer에서 WPGraphQL을 설치하거나 릴리스 zip을 다운로드하세요.

기여자용: 저장소를 클론하고 실행하세요:

root@kitploit:~
npm install           # 의존성 설치 (워크스페이스 사용)
npm run wp-env start  # 모든 플러그인과 함께 WordPress 환경 시작

📚 자세한 설정 지침은 개발 가이드를 참조하세요.


🎯 비전

WPGraphQL은 WordPress를 위한 표준 GraphQL API가 되는 것을 목표로 하며, 다음을 제공합니다:

  • WordPress 데이터에 접근하기 위한 완전하고 유연한 GraphQL 스키마
  • GraphQL 및 WordPress 모범 사례를 따르는 표준 기반 구현
  • 플러그인이 그 위에 구축할 수 있는 확장 가능한 기반
  • 트래픽이 많은 사이트에 적합한 프로덕션 준비 성능
  • 시맨틱 버저닝과 하위 호환성을 통한 장기적 안정성

WPGraphQL 핵심에 포함되는 것은?

범위 내:

  • WordPress 핵심 기능을 위한 GraphQL 스키마 (글, 페이지, 사용자, 분류 체계 등)
  • 모든 사용자에게 혜택을 주는 성능 최적화
  • 스키마 확장을 위한 개발자 API
  • WPGraphQL 생태계를 위한 표준 및 패턴

핵심 후보 (Experiments를 통해):

  • 커밋 전 실제 검증이 필요한 제안된 기능
  • 커뮤니티 피드백이 필요한 주요 변경 사항
  • 대규모 테스트가 필요한 성능 개선
  • Experiments에 대해 자세히 알아보기 →

확장으로 더 적합한 것:

  • 플러그인별 통합 (ACF, Yoast, WooCommerce 등)
  • 특정 의견이 반영된 워크플로우 또는 규칙
  • 특정 프레임워크 또는 사용 사례에 특화된 기능

차이점: Experiments는 검증 중인 잠재적 핵심 기능입니다. 확장은 의도적으로 분리된 기능으로 플러그인으로 유지되어야 합니다. Experiments는 핵심으로 승격되거나 제거될 수 있습니다. 확장은 독립적으로 영원히 유지됩니다.

이러한 초점은 풍부한 확장 생태계를 가능하게 하면서 WPGraphQL을 유지 관리 가능하게 유지합니다.


🚀 시작하기

  1. 📦 WPGraphQL 설치: wp plugin install wp-graphql --activate
  2. 👩‍💻 직접 사용해 보기: 라이브 데모
  3. 📖 빠른 시작 가이드 읽기.
  4. 💬 Discord 커뮤니티에 참여하기
  5. ⭐ GitHub에서 저장소에 Star 달기 😉

🌟 주요 기능

  • 유연한 API: 글, 페이지, 사용자 정의 글 유형, 분류 체계, 사용자 등에 접근합니다.
  • 확장 가능한 스키마: register_graphql_field 및 register_graphql_connection과 같은 함수로 기능을 쉽게 추가합니다.
    • WPGraphQL Smart Cache, WPGraphQL for ACF 및 기타 확장 플러그인과 같은 플러그인은 확장성의 힘을 보여줍니다.
  • 현대 프레임워크 통합: Next.js, Svelte, Astro 및 기타 프레임워크와 완벽하게 작동합니다.
  • 최적화된 성능: 필요한 데이터만 쿼리합니다. 단일 요청으로 여러 리소스를 수집하여 왕복을 줄입니다. 향상된 성능과 네트워크 수준 캐싱 및 캐시 무효화를 위해 WPGraphQL Smart Cache를 사용하세요.
  • 개발자 도구: GraphiQL IDE 및 WordPress Playground와 같은 도구로 스키마를 탐색합니다.

graphiql-ide-example.gif


📖 문서

사용자용:

  • 빠른 시작
  • GraphQL 소개
  • WordPress 소개
  • 확장
  • 고급 주제

기여자용:

  • 개발 환경 설정 - 로컬 환경 설정
  • 기여 가이드 - 기여 방법
  • 테스트 가이드 - 테스트 실행
  • 아키텍처 - 코드베이스 개요

🤝 커뮤니티 지원

WPGraphQL은 열정적인 기여자, 후원자 및 스폰서 커뮤니티에 의해 운영됩니다.

Backers on Open Collective Sponsors on Open Collective

WPGraphQL을 유지 관리하고 성장시키는 데 도움을 주고 싶으신가요?

  • Open Collective에서 프로젝트 지원하기
  • Discord 커뮤니티에 참여하기
  • GitHub에서 프로젝트에 기여하기

🙌 감사의 말

WordPress 및 GraphQL 생태계에 기여한 다음 프로젝트와 조직에 감사를 표합니다:

  • Webonyx: WPGraphQL의 핵심 기능을 구동하는 훌륭한 graphql-php 라이브러리를 제공해 주셔서 감사합니다.
  • Ivome: 릴레이 연결에 사용되는 graphql-relay-php 라이브러리를 제공해 주셔서 감사합니다.
  • Automattic: 표준 WordPress 플러그인으로서 WPGraphQL의 지속적인 개발을 지원해 주셔서 감사합니다.
  • Gatsby: WPGraphQL 생태계에 기여하고 헤드리스 WordPress 개발을 지원해 주셔서 감사합니다.
  • WPEngine: WPGraphQL의 초기 개발 자금을 지원하고 성장을 후원해 주셔서 감사합니다.
  • Facebook: GraphQL 사양과 GraphiQL을 오픈소스화하고 JavaScript 참조 구현을 유지 관리해 주셔서 감사합니다.
  • Apollo: GraphQL을 발전시키고 스키마 설계 모범 사례에 영감을 주셔서 감사합니다.
  • WordPress REST API 기여자들: WP-API 프로젝트로 길을 열고 WPGraphQL의 아키텍처에 영감을 주셔서 감사합니다.

오늘날 우리가 의존하는 도구를 만드는 데 기여한 모든 조직과 개인에게 감사드립니다.


🔌 표준 플러그인

WPGraphQL은 WordPress.org의 표준 플러그인이 되고 있으며, 장기적인 지원과 성장하는 사용자 및 기여자 커뮤니티를 보장합니다.


🛠 개인정보 및 원격 측정

WPGraphQL은 Appsero SDK를 사용하여 사용자 동의 후에만 원격 측정 데이터를 수집하며, 이를 통해 플러그인을 책임감 있게 개선합니다.

도구 다운로드