Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
wordpress-hacking — 一系列用于渗透 WordPress 及其插件和主题的有用资源 | Kitploit
工具/GitHubGitHub/stealthcopter/wordpress-hacking
漏洞分析动态代码分析 (DAST)漏洞利用Web应用程序漏洞利用Web安全渗透测试精选资源
GitHubstealthcopter/wordpress-hacking

wordpress-hacking

一系列用于渗透 WordPress 及其插件和主题的有用资源

查看仓库
899156个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

WordPress 渗透测试

一些用于对 WordPress 及其插件和主题进行渗透测试的有用资源。

漏洞赏金

如果你热衷于发现和报告 WordPress 漏洞,可以考虑加入这些漏洞赏金项目:Wordfence 和 Patchstack。通过我的 Wordfence 链接注册,当你报告 5 个漏洞时我会获得少量奖励,这有助于支持我为社区开发工具和资源的工作。谢谢!

插件

我编写了一个插件,旨在帮助对 WordPress 插件和主题进行动态分析和渗透测试,它位于本仓库的 plugin 分支中。

报告

reports 目录包含我向漏洞赏金项目公开披露的部分漏洞报告。我尽量挑选了不同类型的漏洞,以提供一个有代表性的样本。

CVE赏金漏洞📄 报告 🐍 Python PoC 🔗 博客
CVE-2024-3050911.25 AXPSellKit Subscriber+ 任意文件下载📄 🐍
CVE-2024-3242$469Brizy Contributor+ 任意文件上传📄 🐍
CVE-2024-4361$325SiteOrigin Contributor+ XSS📄
CVE-2024-22144270 AXPGoTMLS 未认证 RCE📄 🐍 🔗
CVE-2024-6386$1639WPML Contributor+ SSTI 到 RCE📄 🔗
CVE-2024-4637$434Slider Revolution Contributor+ XSS📄 🐍
CVE-2024-5153$361Starlar Elementor Addons 任意文件夹删除📄 🐍
CVE-2024-5237660 AXPBoat Rental System 未认证任意文件上传📄 🐍
CVE-2024-5047758.8 AXPStacks Mobile App 未认证权限提升📄
CVE-2025-0366$782Jupiterx Core Contributor+ SVG 到 RCE📄 🐍 🔗

这些 📄 报告以最初提交时的原始格式呈现。任何错误都由我承担,想要更精美的版本请参阅带有博客链接 🔗 的那些。凡是我创建了 Python 概念验证脚本的地方,你都可以在文件夹中找到它,或直接点击 🐍 获取。

Python 函数

欢迎随意复用我的 Python 代码来帮助你编写自己的 PoC,未来我可能会将其中一些函数整合成一个易于使用的库。

支持

如果你喜欢我在 wordpress-hacking 或其他项目上所做的工作,欢迎以不花钱的方式参与贡献,比如提交 issue、PR,或者直接给我发消息让我知道你正在使用它。当然,你也可以直接在 GitHub 上赞助这个项目,或者请我喝杯咖啡 ☕!感谢你的支持——这对我以及开源社区意义重大!

下载工具