Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wordpress-hacking — Uma coleção de recursos úteis para hackear WordPress e seus plugins e temas | Kitploit
Ferramentas/GitHubGitHub/stealthcopter/wordpress-hacking
Análise de VulnerabilidadesAnálise Dinâmica de Código (DAST)ExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoRecursos Curados
GitHubstealthcopter/wordpress-hacking

wordpress-hacking

Uma coleção de recursos úteis para hackear WordPress e seus plugins e temas

Ver Repositório
89934há 6 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Hacking de WordPress

Alguns recursos úteis para hackear o WordPress e seus plugins e temas.

Bug Bounty

Se você é apaixonado por encontrar e reportar vulnerabilidades no WordPress, considere participar destes programas de bug bounty: Wordfence e Patchstack. Registrar-se pelo meu link do Wordfence me dá um pequeno bônus quando você reporta 5 vulnerabilidades, ajudando a apoiar meu trabalho em ferramentas e recursos para a comunidade. Obrigado!

Plugin

Escrevi um plugin projetado para ajudar na análise dinâmica e no hacking de plugins e temas do WordPress; ele pode ser encontrado no branch plugin deste repositório.

Relatórios

O diretório de relatórios contém uma seleção dos meus relatórios de vulnerabilidades divulgados publicamente e enviados a programas de bug bounty. Tentei obter uma boa amostra de diferentes tipos de vulnerabilidade.

CVEBountyVulnerabilidade📄 Relatório 🐍 PoC em Python 🔗 Blog
CVE-2024-3050911.25 AXPSellKit Subscriber+ Download Arbitrário de Arquivos📄 🐍
CVE-2024-3242$469Brizy Contributor+ Upload Arbitrário de Arquivos📄 🐍
CVE-2024-4361$325SiteOrigin Contributor+ XSS📄
CVE-2024-22144270 AXPGoTMLS RCE Não Autenticado📄 🐍 🔗
CVE-2024-6386$1639WPML Contributor+ SSTI para RCE📄 🔗
CVE-2024-4637$434Slider Revolution Contributor+ XSS📄 🐍
CVE-2024-5153$361Starlar Elementor Addons Exclusão Arbitrária de Pastas📄 🐍
CVE-2024-5237660 AXPBoat Rental System Upload Arbitrário de Arquivos Não Autenticado📄 🐍
CVE-2024-5047758.8 AXPStacks Mobile App Escalada de Privilégios Não Autenticada📄
CVE-2025-0366$782Jupiterx Core Contributor+ SVG para RCE📄 🐍 🔗

Estes 📄 relatórios estão em seus formatos originais, como foram submetidos. Quaisquer erros são meus; para versões mais bonitas, consulte aqueles que possuem posts de blog vinculados 🔗. Onde criei um script Python de prova de conceito, você o encontrará na pasta ou diretamente clicando em 🐍.

Funções Python

Sinta-se à vontade para reutilizar meu código Python para ajudar a escrever suas próprias PoCs; no futuro, talvez eu transforme algumas das funções em uma biblioteca fácil de usar.

Suporte

Se você ama o que estou fazendo com o wordpress-hacking ou com meus outros projetos, sinta-se à vontade para contribuir sem gastar dinheiro criando issues, PRs, ou apenas enviando uma mensagem para me avisar que você o utiliza. E, claro, você pode patrocinar este projeto diretamente no GitHub ou me comprar um café ☕! Obrigado pelo seu apoio – isso significa o mundo para mim e para a comunidade de código aberto!

Baixar ferramenta