Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wordpress-hacking — Коллекция полезных ресурсов для взлома WordPress, его плагинов и тем | Kitploit
Инструменты/GitHubGitHub/stealthcopter/wordpress-hacking
Анализ уязвимостейДинамический анализ кода (DAST)ЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеПодобранные Ресурсы
GitHubstealthcopter/wordpress-hacking

wordpress-hacking

Коллекция полезных ресурсов для взлома WordPress, его плагинов и тем

Репозиторий
899176 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Взлом WordPress

Некоторые полезные ресурсы для взлома WordPress, а также его плагинов и тем.

Bug Bounty

Если вы увлечены поиском и сообщением об уязвимостях WordPress, рассмотрите возможность участия в этих программах bug bounty: Wordfence и Patchstack. Регистрация по моей ссылке Wordfence даёт мне небольшой бонус, когда вы сообщаете о 5 уязвимостях, помогая поддерживать мою работу над инструментами и ресурсами для сообщества. Спасибо!

Плагин

Я написал плагин, предназначенный для помощи в динамическом анализе и взломе плагинов и тем WordPress; его можно найти в ветке plugin этого репозитория.

Отчёты

Каталог reports содержит подборку моих публично раскрытых отчётов об уязвимостях, которые были переданы программам bug bounty. Я постарался охватить хороший срез различных типов уязвимостей.

CVEBountyVulnerability📄 Отчёт 🐍 Python PoC 🔗 Блог
CVE-2024-3050911.25 AXPSellKit Subscriber+ Arbitrary File Download📄 🐍
CVE-2024-3242$469Brizy Contributor+ Arbitrary File Upload📄 🐍
CVE-2024-4361$325SiteOrigin Contributor+ XSS📄
CVE-2024-22144270 AXPGoTMLS Unauthenticated RCE📄 🐍 🔗
CVE-2024-6386$1639WPML Contributor+ SSTI to RCE📄 🔗
CVE-2024-4637$434Slider Revolution Contributor+ XSS📄 🐍
CVE-2024-5153$361Starlar Elementor Addons Arbitrary Folder Deletion📄 🐍
CVE-2024-5237660 AXPBoat Rental System Unauthenticated Arbitrary File Upload📄 🐍
CVE-2024-5047758.8 AXPStacks Mobile App Unauthenticated Privileged Escalation📄
CVE-2025-0366$782Jupiterx Core Contributor+ SVG to RCE📄 🐍 🔗

Эти отчёты 📄 представлены в исходных форматах, в которых они были первоначально отправлены. Все ошибки — мои; за более красивыми версиями обращайтесь к тем, у которых есть привязанные записи в блоге 🔗. Если я создал Python-скрипт для доказательства концепции, вы найдёте его в папке или напрямую, нажав на 🐍.

Функции Python

Не стесняйтесь переиспользовать мой Python-код для написания собственных PoC; в будущем я, возможно, превращу некоторые функции в удобную библиотеку.

Поддержка

Если вам нравится то, что я делаю с wordpress-hacking или моими другими проектами, пожалуйста, не стесняйтесь вносить вклад без трат денег — создавая issues, отправляя PR или просто написав мне, чтобы я знал, что вы пользуетесь этим. И, конечно, вы можете напрямую спонсировать этот проект на GitHub или купить мне кофе ☕! Спасибо за вашу поддержку — она значит для меня и сообщества open source очень много!

Скачать инструмент