Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wp2shell-lab — 验证目标:最小化 WordPress 核心切片,重现 wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi 链 | Kitploit
工具/GitHubGitHub/ananay/wp2shell-lab
漏洞分析代码分析Web应用程序漏洞利用API安全测试渗透测试学习与教育
GitHubananay/wp2shell-lab

wp2shell-lab

验证目标:最小化 WordPress 核心切片,重现 wp2shell (CVE-2026-63030 + CVE-2026-60137) REST-to-SQLi 链

查看仓库
161个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

mini-wp-rest

一个紧凑、无依赖的 WordPress REST API 小片段重新实现——仅够服务一个公开文章集合,并在一次往返中执行多个子请求。适合用于教学 WordPress 路由、WP_Query 和 $wpdb 如何协同工作,而无需引入整个核心。

端点

方法路由用途
GET/wp-json/wp/v2/posts列出文章。支持 author_exclude、per_page。
POST/wp-json/batch/v1在一次请求中运行多个子请求。

这两个路由都是公开的(无需认证),与核心文章列表的默认设置一致。

目录结构

root@kitploit:~
index.php                                         前端控制器 / 路由
wp-includes/
  functions.php                                   absint / wp_parse_id_list / wp_parse_url
  class-wpdb.php                                  轻量级 $wpdb(prepare / get_results)
  class-wp-query.php                              文章查询构建器
  rest-api/
    class-wp-rest-request.php
    class-wp-rest-server.php                       路由 + /batch/v1
    endpoints/class-wp-rest-posts-controller.php    /wp/v2/posts

运行

root@kitploit:~
php -S 127.0.0.1:8080
curl 'http://127.0.0.1:8080/wp-json/wp/v2/posts?author_exclude[]=3'

需要 PHP ≥ 8.0。MySQL 数据库是可选的——没有数据库时,$wpdb 将返回它本该执行的 SQL 语句,以便您查看生成的查询。

下载工具