Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wp2shell-lab — Alvo de validação: recorte mínimo do núcleo do WordPress reproduzindo a cadeia REST-to-SQLi wp2shell (CVE-2026-63030 + CVE-2026-60137) | Kitploit
Ferramentas/GitHubGitHub/ananay/wp2shell-lab
Análise de VulnerabilidadesAnálise de CódigoExploração de Aplicações WebTestes de Segurança de APIsTestes de PenetraçãoAprendizado e Educação
GitHubananay/wp2shell-lab

wp2shell-lab

Alvo de validação: recorte mínimo do núcleo do WordPress reproduzindo a cadeia REST-to-SQLi wp2shell (CVE-2026-63030 + CVE-2026-60137)

Ver Repositório
há 26 diasAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mini-wp-rest

Uma reimplementação compacta e sem dependências de uma pequena parte da REST API do WordPress — o suficiente para servir uma coleção pública de posts e executar várias sub-requisições em uma única viagem de ida e volta. Útil para ensinar como o roteamento do WordPress, WP_Query e $wpdb se encaixam sem puxar todo o core.

Endpoints

MétodoRotaFinalidade
GET/wp-json/wp/v2/postsListar posts. Suporta author_exclude, per_page.
POST/wp-json/batch/v1Executar várias sub-requisições em uma única requisição.

Ambas as rotas são públicas (sem autenticação), correspondendo aos padrões da coleção de posts do core.

Layout

root@kitploit:~
index.php                                          front controller / router
wp-includes/
  functions.php                                    absint / wp_parse_id_list / wp_parse_url
  class-wpdb.php                                    thin $wpdb (prepare / get_results)
  class-wp-query.php                               post query builder
  rest-api/
    class-wp-rest-request.php
    class-wp-rest-server.php                        routing + /batch/v1
    endpoints/class-wp-rest-posts-controller.php    /wp/v2/posts

Executando

root@kitploit:~
php -S 127.0.0.1:8080
curl 'http://127.0.0.1:8080/wp-json/wp/v2/posts?author_exclude[]=3'

Requer PHP ≥ 8.0. Um banco de dados MySQL é opcional — sem um, $wpdb retorna o SQL que teria executado para que você possa ver as consultas geradas.

Baixar ferramenta