Чистая и анимированная GitHub-презентация для Python-инструмента массового сканирования CVE-2026-3891, ориентированного на проверку конкретного поведения WordPress AJAX в контролируемых средах.
Этот репозиторий предназначен строго для авторизованного тестирования безопасности, внутренних аудитов, лабораторных сред и оборонительных исследований.
Обзор
Этот проект создан для помощи защитникам и исследователям в проверке конкретного поведения, связанного с WordPress AJAX, в средах, которыми они владеют, управляют или на тестирование которых имеют явное разрешение.
Он предназначен для:
Внутренней валидации
Исследований в области безопасности
Контролируемого тестирования
Воспроизведения в лабораторных средах
Рабочих процессов оборонительной оценки
Зачем это существует
В реальной оборонительной работе командам часто нужен лёгкий способ проверить, можно ли последовательно воспроизвести определённое поведение в:
частных промежуточных серверах
внутренних развёртываниях WordPress
лабораторных репликах
авторизованных клиентских средах
Этот репозиторий документирует этот исследовательский процесс в простой Python-реализации.
Ключевые особенности
Чистая Python-реализация
Рабочий процесс нормализации URL
Обработка конечной точки WordPress AJAX
Структурированная проверка ответов
Лёгкий процесс логирования
Подходит для оборонительного анализа и лабораторного тестирования
Важное уведомление
Этот проект должен использоваться только против:
систем, которыми вы владеете
систем, которыми вы управляете
сред, где у вас есть явное письменное разрешение на тестирование
Не используйте этот репозиторий против публичных целей, сторонних веб-сайтов или инфраструктуры без разрешения.
Вы полностью несёте ответственность за собственное использование этого проекта.
Варианты оборонительного использования
Этот репозиторий подходит для:
внутренней проверки безопасности
анализа экспонирования плагинов
лабораторного воспроизведения находок
проверки промежуточных сред
документации исследований
проверки устранения уязвимостей после установки исправлений
Рекомендации
Если ваша среда выглядит затронутой:
Немедленно проверьте соответствующий плагин или компонент
Обновитесь до последней безопасной версии
Удалите ненужную публичную экспозицию
Проверьте журналы веб-сервера и приложения
Повторно тестируйте только в авторизованной среде
Задокументируйте результаты устранения для будущих аудитов
Философия проекта
Этот репозиторий не о наступательном развёртывании.
Он существует для поддержки:
воспроизводимых исследований
внутренней валидации
более безопасных рабочих процессов устранения уязвимостей
оборонительной осведомлённости
Отказ от ответственности
Этот репозиторий предоставлен только для образовательных и оборонительных исследовательских целей.
Никаких гарантий не предоставляется.
Автор не несёт ответственности за неправильное использование, злоупотребление, несанкционированное тестирование или любой ущерб, причинённый ненадлежащим использованием.
Автор
Лицензия
Выберите лицензию, соответствующую вашим намерениям, например лицензию MIT для открытого исследовательского кода.