ananay/wp2shell-lab
GitHub: ananay/wp2shell-lab
一个无依赖的 WordPress REST API 最小化重新实现,用于教学演示和安全研究中复现 REST 批量请求到 SQL 注入的漏洞链。
Stars: 0 | Forks: 0
# mini-wp-rest
一个紧凑、无依赖的 WordPress REST API 小切片重新实现 —— 刚好足以提供公共文章集合并
在一次往返中执行多个子请求。非常适合用于教学,展示 WordPress 路由、
`WP_Query` 和 `$wpdb` 是如何协同工作的,而无需引入整个核心。
## 端点
| 方法 | 路由 | 用途 |
|--------|-------|---------|
| `GET` | `/wp-json/wp/v2/posts` | 列出文章。支持 `author_exclude`、`per_page`。 |
| `POST` | `/wp-json/batch/v1` | 在一个请求中执行多个子请求。 |
这两个路由都是公开的(无需身份验证),与核心文章集合的默认设置一致。
## 布局
```
index.php front controller / router
wp-includes/
functions.php absint / wp_parse_id_list / wp_parse_url
class-wpdb.php thin $wpdb (prepare / get_results)
class-wp-query.php post query builder
rest-api/
class-wp-rest-request.php
class-wp-rest-server.php routing + /batch/v1
endpoints/class-wp-rest-posts-controller.php /wp/v2/posts
```
## 运行
```
php -S 127.0.0.1:8080
curl 'http://127.0.0.1:8080/wp-json/wp/v2/posts?author_exclude[]=3'
```
要求 PHP ≥ 8.0。MySQL 数据库是可选的 —— 如果没有数据库,`$wpdb`
会返回它将要执行的 SQL,以便你查看生成的查询。
标签:CISA项目, ffuf, OPA, OpenVAS, PHP, REST API, Web安全, 漏洞复现, 蓝队分析, 靶场