Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
gha-lab-a7f6217d26 — CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x(GitHub Actions 发布工作流中的表达式注入)的安全研究复现——wp-graphql/wp-graphql 在 b216fe22f3a119f256511ec7353f536fee6886ac 的快照 | Kitploit
工具/GitHubGitHub/pvharmo2/gha-lab-a7f6217d26
漏洞分析漏洞利用学习与教育精选资源
GitHubpvharmo2/gha-lab-a7f6217d26

gha-lab-a7f6217d26

CVE-2026-27938 / GHSA-4q9f-mjxf-rx7x(GitHub Actions 发布工作流中的表达式注入)的安全研究复现——wp-graphql/wp-graphql 在 b216fe22f3a119f256511ec7353f536fee6886ac 的快照

查看仓库
3小时58分前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

自动化研究产物 — 非上游项目。

本仓库是由自动化工具链为拉瓦尔大学(Université Laval)硕士论文构建的一次性实验环境,用于复现已发表的 GitHub Actions 工作流漏洞。它是 wp-graphql/wp-graphql 在提交 b216fe22f3a119f256511ec7353f536fee6886ac(2026-02-20)时的逐字快照,依据该项目自身的许可证重新分发,其许可证文件原样包含在本快照中。

上游项目未参与其中,也从未成为攻击目标,此处研究的漏洞已公开。本仓库中的每个密钥和变量均为随机生成的虚拟值——不存在任何真实凭据。操作引用和运行器镜像均固定为 2026-02-20 时解析到的版本;有关对快照所做的每项更改,请参阅工具链输出中的 pinning.md。

如有疑问或异议:[email protected]


WPGraphQL Logo

WPGraphQL Monorepo

Total Downloads Monthly Downloads Daily Downloads Latest Stable Version Testing Integration WordPress Coding Standards Schema Linter GraphiQL E2E Tests Code Quality codecov

借助 GraphQL 释放 WordPress 数据的强大力量

WPGraphQL 为任何 WordPress 站点提供可扩展的 GraphQL API,解锁现代开发工作流。

无论您是正在探索 GraphQL 的 WordPress 开发者,还是深入 WordPress 的 GraphQL 专家,WPGraphQL 都能简化数据交互并赋能您的开发工作流。


📁 仓库结构

这是一个包含 WPGraphQL 插件与网站生态系统的 monorepo:

root@kitploit:~
wp-graphql/
├── plugins/
│   ├── wp-graphql/          # WPGraphQL 核心插件
│   ├── wp-graphql-ide/      # IDE 扩展插件
│   └── wp-graphql-smart-cache/ # Smart Cache 扩展插件
├── websites/
│   └── wpgraphql.com/        # WPGraphQL.com Next.js 网站
├── .wp-env.json             # 共享的 WordPress 环境配置
├── package.json             # 根工作区配置
└── turbo.json               # Turborepo 构建编排

对于最终用户:无需任何更改!从 WordPress.org、Composer 安装 WPGraphQL,或下载发布版 zip 包。

对于贡献者:克隆仓库并运行:

root@kitploit:~
npm install           # 安装依赖(使用工作区)
npm run wp-env start  # 启动包含所有插件的 WordPress 环境

📚 有关详细的设置说明,请参阅开发指南。


🎯 愿景

WPGraphQL 旨在成为 WordPress 的权威 GraphQL API,提供:

  • 完整、灵活的 GraphQL schema,用于访问 WordPress 数据
  • 基于标准的实现,遵循 GraphQL 与 WordPress 最佳实践
  • 可扩展的基础架构,供插件在其上构建
  • 生产级性能,适用于高流量站点
  • 长期稳定性,采用语义化版本控制与向后兼容

哪些内容属于 WPGraphQL 核心?

范围内:

  • WordPress 核心功能的 GraphQL schema(文章、页面、用户、分类法等等)
  • 惠及所有用户的性能优化
  • 用于扩展 schema 的开发者 API
  • WPGraphQL 生态系统的标准与模式

核心候选(通过 Experiments):

  • 在正式纳入前需要真实环境验证的拟议功能
  • 需要社区反馈的破坏性变更
  • 需要大规模测试的性能改进
  • 了解更多关于 Experiments 的信息 →

更适合作为扩展:

  • 特定插件的集成(ACF、Yoast、WooCommerce 等)
  • 主观性强的工作流或约定
  • 特定框架或用例专属的功能

区别在于: Experiments 是正在验证的潜在核心功能。Extensions 是有意独立、应保持为插件形式的功能。Experiments 可能晋升为核心或被移除;Extensions 则永远独立存在。

这一聚焦使 WPGraphQL 保持可维护性,同时催生丰富的扩展生态系统。


🚀 快速开始

  1. 📦 安装 WPGraphQL:wp plugin install wp-graphql --activate
  2. 👩‍💻 立即体验:在线演示
  3. 📖 阅读快速入门指南。
  4. 💬 加入 Discord 社区
  5. ⭐ 在 GitHub 上为仓库点星 😉

🌟 核心特性

  • 灵活的 API:访问文章、页面、自定义文章类型、分类法、用户等。
  • 可扩展的 Schema:通过 register_graphql_field 和 register_graphql_connection 等函数轻松添加功能。
    • 诸如 WPGraphQL Smart Cache、WPGraphQL for ACF 及其他扩展插件等插件展示了可扩展性的强大之处。
  • 现代框架集成:与 Next.js、Svelte、Astro 及其他框架无缝协作。
  • 优化的性能:仅查询您需要的数据。在单次请求中获取多个资源,减少往返次数。使用 WPGraphQL Smart Cache 获得增强性能、网络级缓存与缓存失效。
  • 开发者工具:使用 GraphiQL IDE 和 WordPress Playground 等工具探索 schema。

graphiql-ide-example.gif


📖 文档

面向用户:

  • 快速入门
  • GraphQL 入门
  • WordPress 入门
  • 扩展
  • 高级主题

面向贡献者:

  • 开发环境搭建 - 本地环境配置
  • 贡献指南 - 如何贡献
  • 测试指南 - 运行测试
  • 架构 - 代码库概览

🤝 社区支持

WPGraphQL 由充满热情的贡献者、支持者和赞助商社区共同驱动。

Backers on Open Collective Sponsors on Open Collective

想要帮助维护和发展 WPGraphQL?

  • 在 Open Collective 上支持项目
  • 加入 Discord 社区
  • 在 GitHub 上为项目做贡献

🙌 致谢

我们向以下为 WordPress 和 GraphQL 生态系统做出贡献的项目和组织致以诚挚的谢意:

  • Webonyx:感谢出色的 graphql-php 库,它为 WPGraphQL 的核心功能提供了动力。
  • Ivome:感谢用于 relay 连接的 graphql-relay-php 库。
  • Automattic:感谢对 WPGraphQL 作为权威 WordPress 插件持续开发的支持。
  • Gatsby:感谢对 WPGraphQL 生态系统的贡献以及对无头 WordPress 开发的支持。
  • WPEngine:感谢为 WPGraphQL 早期开发提供资金并支持其成长。
  • Facebook:感谢开源 GraphQL 规范、GraphiQL 并维护 JavaScript 参考实现。
  • Apollo:感谢推动 GraphQL 向前发展并启发 schema 设计最佳实践。
  • WordPress REST API 贡献者:感谢通过 WP-API 项目开辟道路,启发了 WPGraphQL 的架构。

感谢所有这些组织和个人的努力,塑造了我们今天所依赖的工具。


🔌 权威插件

WPGraphQL 正逐步成为 WordPress.org 上的权威插件(Canonical Plugin),确保长期支持以及不断壮大的用户和贡献者社区。


🛠 隐私与遥测

WPGraphQL 使用 Appsero SDK 收集遥测数据,仅在用户同意后进行,以负责任的方式帮助我们改进插件。

下载工具