
一系列用于渗透 WordPress 及其插件和主题的有用资源
一些用于对 WordPress 及其插件和主题进行渗透测试的有用资源。
如果你热衷于发现和报告 WordPress 漏洞,可以考虑加入这些漏洞赏金项目:Wordfence 和 Patchstack。通过我的 Wordfence 链接注册,当你报告 5 个漏洞时我会获得少量奖励,这有助于支持我为社区开发工具和资源的工作。谢谢!
我编写了一个插件,旨在帮助对 WordPress 插件和主题进行动态分析和渗透测试,它位于本仓库的 plugin 分支中。
reports 目录包含我向漏洞赏金项目公开披露的部分漏洞报告。我尽量挑选了不同类型的漏洞,以提供一个有代表性的样本。
| CVE | 赏金 | 漏洞 | 📄 报告 🐍 Python PoC 🔗 博客 |
|---|
| CVE-2024-30509 | 11.25 AXP | SellKit Subscriber+ 任意文件下载 | 📄 🐍 |
| CVE-2024-3242 | $469 | Brizy Contributor+ 任意文件上传 | 📄 🐍 |
| CVE-2024-4361 | $325 | SiteOrigin Contributor+ XSS | 📄 |
| CVE-2024-22144 | 270 AXP | GoTMLS 未认证 RCE | 📄 🐍 🔗 |
| CVE-2024-6386 | $1639 | WPML Contributor+ SSTI 到 RCE | 📄 🔗 |
| CVE-2024-4637 | $434 | Slider Revolution Contributor+ XSS | 📄 🐍 |
| CVE-2024-5153 | $361 | Starlar Elementor Addons 任意文件夹删除 | 📄 🐍 |
| CVE-2024-52376 | 60 AXP | Boat Rental System 未认证任意文件上传 | 📄 🐍 |
| CVE-2024-50477 | 58.8 AXP | Stacks Mobile App 未认证权限提升 | 📄 |
| CVE-2025-0366 | $782 | Jupiterx Core Contributor+ SVG 到 RCE | 📄 🐍 🔗 |
这些 📄 报告以最初提交时的原始格式呈现。任何错误都由我承担,想要更精美的版本请参阅带有博客链接 🔗 的那些。凡是我创建了 Python 概念验证脚本的地方,你都可以在文件夹中找到它,或直接点击 🐍 获取。
欢迎随意复用我的 Python 代码来帮助你编写自己的 PoC,未来我可能会将其中一些函数整合成一个易于使用的库。
如果你喜欢我在 wordpress-hacking 或其他项目上所做的工作,欢迎以不花钱的方式参与贡献,比如提交 issue、PR,或者直接给我发消息让我知道你正在使用它。当然,你也可以直接在 GitHub 上赞助这个项目,或者请我喝杯咖啡 ☕!感谢你的支持——这对我以及开源社区意义重大!