Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gha-lab-a7f6217d26 — Воспроизведение исследования безопасности CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (инъекция выражений GitHub Actions в release-процессах) — снимок wp-graphql/wp-graphql на b216fe22f3a119f256511ec7353f536fee6886ac | Kitploit
Инструменты/GitHubGitHub/pvharmo2/gha-lab-a7f6217d26
Анализ уязвимостейЭксплуатацияОбучение и ОбразованиеПодобранные Ресурсы
GitHubpvharmo2/gha-lab-a7f6217d26

gha-lab-a7f6217d26

Воспроизведение исследования безопасности CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x (инъекция выражений GitHub Actions в release-процессах) — снимок wp-graphql/wp-graphql на b216fe22f3a119f256511ec7353f536fee6886ac

Репозиторий
3 ч 58 мин назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Автоматизированный исследовательский артефакт — не вышестоящий проект.

Этот репозиторий — одноразовая лаборатория, созданная автоматизированным конвейером для магистерской диссертации в Université Laval по воспроизведению опубликованных уязвимостей рабочих процессов GitHub Actions. Это точный снимок wp-graphql/wp-graphql на коммите b216fe22f3a119f256511ec7353f536fee6886ac (2026-02-20), перераспределённый под собственной лицензией этого проекта, файл которой включён без изменений в этот снимок.

Вышестоящий проект не участвует, никогда не является целью, а изучаемая здесь уязвимость уже публична. Каждый секрет и переменная в этом репозитории — случайно сгенерированное фиктивное значение — никаких реальных учётных данных здесь нет. Ссылки на действия и образы раннеров закреплены на то, чем они были на 2026-02-20; см. pinning.md в выводе конвейера для каждого изменения, внесённого в снимок.

Вопросы или возражения: [email protected]


WPGraphQL Logo

Монорепозиторий WPGraphQL

Total Downloads

Monthly Downloads
Daily Downloads
Latest Stable Version
Testing Integration
WordPress Coding Standards
Schema Linter
GraphiQL E2E Tests
Code Quality
codecov

Раскройте мощь данных WordPress с помощью GraphQL

WPGraphQL предоставляет расширяемый GraphQL API для любого сайта на WordPress, открывая современные рабочие процессы разработки.

Являетесь ли вы разработчиком WordPress, изучающим GraphQL, или экспертом по GraphQL, погружающимся в WordPress, WPGraphQL упрощает взаимодействие с данными и расширяет ваши возможности разработки.


📁 Структура репозитория

Это монорепозиторий, содержащий экосистему плагинов и веб-сайтов WPGraphQL:

root@kitploit:~
wp-graphql/
├── plugins/
│   ├── wp-graphql/          # Основной плагин WPGraphQL
│   ├── wp-graphql-ide/      # Плагин расширения IDE
│   └── wp-graphql-smart-cache/ # Плагин расширения Smart Cache
├── websites/
│   └── wpgraphql.com/        # Веб-сайт WPGraphQL.com на Next.js
├── .wp-env.json             # Общая конфигурация среды WordPress
├── package.json             # Корневая конфигурация рабочего пространства
└── turbo.json               # Оркестрация сборки Turborepo

Для конечных пользователей: Ничего не меняется! Установите WPGraphQL с WordPress.org, через Composer или загрузите ZIP-архив релиза.

Для контрибьюторов: Клонируйте репозиторий и выполните:

root@kitploit:~
npm install           # Установка зависимостей (использует рабочие пространства)
npm run wp-env start  # Запуск среды WordPress со всеми плагинами

📚 См. Руководство по разработке для подробных инструкций по настройке.


🎯 Видение

WPGraphQL стремится стать каноническим GraphQL API для WordPress, предоставляя:

  • Полную и гибкую GraphQL-схему для доступа к данным WordPress
  • Реализацию на основе стандартов, следующую лучшим практикам GraphQL и WordPress
  • Расширяемую основу, на которой плагины могут строить свои решения
  • Производительность, готовую к продакшену, подходящую для сайтов с высоким трафиком
  • Долгосрочную стабильность с семантическим версионированием и обратной совместимостью

Что относится к ядру WPGraphQL?

Входит в область:

  • GraphQL-схема для основных функций WordPress (записи, страницы, пользователи, таксономии и т. д.)
  • Оптимизация производительности, полезная всем пользователям
  • API для разработчиков по расширению схемы
  • Стандарты и паттерны для экосистемы WPGraphQL

Кандидаты в ядро (через Experiments):

  • Предлагаемые функции, требующие проверки в реальных условиях перед включением
  • Критические изменения, требующие обратной связи от сообщества
  • Улучшения производительности, требующие тестирования в масштабе
  • Узнайте больше об Experiments →

Лучше как расширения:

  • Интеграции с конкретными плагинами (ACF, Yoast, WooCommerce и т. д.)
  • Специфические рабочие процессы или соглашения
  • Функции, характерные для конкретных фреймворков или сценариев использования

Разница: Experiments — это потенциальные функции ядра, проходящие проверку. Расширения — это намеренно обособленная функциональность, которая должна оставаться плагинами. Experiments могут перейти в ядро или быть удалены; расширения существуют независимо навсегда.

Такой фокус поддерживает сопровождаемость WPGraphQL, одновременно обеспечивая богатую экосистему расширений.


🚀 Начало работы

  1. 📦 Установите WPGraphQL: wp plugin install wp-graphql --activate
  2. 👩‍💻 Попробуйте: Живое демо
  3. 📖 Прочитайте Краткое руководство.
  4. 💬 Присоединяйтесь к Сообществу в Discord
  5. ⭐ Поставьте звезду репозиторию на GitHub 😉

🌟 Ключевые возможности

  • Гибкий API: Доступ к записям, страницам, произвольным типам записей, таксономиям, пользователям и многому другому.
  • Расширяемая схема: Лёгкое добавление функциональности с помощью таких функций, как register_graphql_field и register_graphql_connection.
    • Плагины, такие как WPGraphQL Smart Cache, WPGraphQL for ACF и другие плагины-расширения, демонстрируют мощь расширяемости.
  • Интеграция с современными фреймворками: Бесшовная работа с Next.js, Svelte, Astro и другими фреймворками.
  • Оптимизированная производительность: Запрашивайте только нужные данные. Собирайте несколько ресурсов в одном запросе, сокращая количество обращений. Используйте WPGraphQL Smart Cache для повышения производительности, кэширования на уровне сети и инвалидации кэша.
  • Инструменты для разработчиков: Исследуйте схему с помощью таких инструментов, как GraphiQL IDE и WordPress Playground.

graphiql-ide-example.gif


📖 Документация

Для пользователей:

  • Краткое руководство
  • Введение в GraphQL
  • Введение в WordPress
  • Расширения
  • Продвинутые темы

Для контрибьюторов:

  • Настройка среды разработки — Настройка локальной среды
  • Руководство по внесению вклада — Как внести вклад
  • Руководство по тестированию — Запуск тестов
  • Архитектура — Обзор кодовой базы

🤝 Поддержка сообщества

WPGraphQL поддерживается страстным сообществом контрибьюторов, спонсоров и меценатов.

Backers on Open Collective Sponsors on Open Collective

Хотите помочь поддерживать и развивать WPGraphQL?

  • Поддержите проект на Open Collective
  • Присоединяйтесь к Сообществу в Discord
  • Внесите вклад в проект на GitHub

🙌 Благодарности

Мы выражаем признательность следующим проектам и организациям за их вклад в экосистемы WordPress и GraphQL:

  • Webonyx: За потрясающую библиотеку graphql-php, обеспечивающую основную функциональность WPGraphQL.
  • Ivome: За библиотеку graphql-relay-php, используемую в relay-соединениях.
  • Automattic: За поддержку постоянного развития WPGraphQL как канонического плагина WordPress.
  • Gatsby: За вклад в экосистему WPGraphQL и поддержку разработки headless WordPress.
  • WPEngine: За финансирование ранней разработки WPGraphQL и поддержку его роста.
  • Facebook: За публикацию спецификации GraphQL, GraphiQL и поддержку эталонной реализации на JavaScript.
  • Apollo: За продвижение GraphQL вперёд и вдохновение на лучшие практики проектирования схем.
  • Контрибьюторы WordPress REST API: За прокладывание пути с проектом WP-API и вдохновение архитектуры WPGraphQL.

Спасибо всем этим организациям и отдельным лицам за их усилия в формировании инструментов, на которые мы полагаемся сегодня.


🔌 Канонический плагин

WPGraphQL становится каноническим плагином на WordPress.org, обеспечивая долгосрочную поддержку и растущее сообщество пользователей и контрибьюторов.


🛠 Конфиденциальность и телеметрия

WPGraphQL использует Appsero SDK для сбора данных телеметрии только после согласия пользователя, что помогает нам ответственно улучшать плагин.

Скачать инструмент