ananay/wp2shell-lab

GitHub: ananay/wp2shell-lab

一个无依赖的 WordPress REST API 最小化重新实现,用于教学演示和安全研究中复现 REST 批量请求到 SQL 注入的漏洞链。

Stars: 0 | Forks: 0

# mini-wp-rest 一个紧凑、无依赖的 WordPress REST API 小切片重新实现 —— 刚好足以提供公共文章集合并 在一次往返中执行多个子请求。非常适合用于教学,展示 WordPress 路由、 `WP_Query` 和 `$wpdb` 是如何协同工作的,而无需引入整个核心。 ## 端点 | 方法 | 路由 | 用途 | |--------|-------|---------| | `GET` | `/wp-json/wp/v2/posts` | 列出文章。支持 `author_exclude`、`per_page`。 | | `POST` | `/wp-json/batch/v1` | 在一个请求中执行多个子请求。 | 这两个路由都是公开的(无需身份验证),与核心文章集合的默认设置一致。 ## 布局 ``` index.php front controller / router wp-includes/ functions.php absint / wp_parse_id_list / wp_parse_url class-wpdb.php thin $wpdb (prepare / get_results) class-wp-query.php post query builder rest-api/ class-wp-rest-request.php class-wp-rest-server.php routing + /batch/v1 endpoints/class-wp-rest-posts-controller.php /wp/v2/posts ``` ## 运行 ``` php -S 127.0.0.1:8080 curl 'http://127.0.0.1:8080/wp-json/wp/v2/posts?author_exclude[]=3' ``` 要求 PHP ≥ 8.0。MySQL 数据库是可选的 —— 如果没有数据库,`$wpdb` 会返回它将要执行的 SQL,以便你查看生成的查询。
标签:CISA项目, ffuf, OPA, OpenVAS, PHP, REST API, Web安全, 漏洞复现, 蓝队分析, 靶场