Skip to main content

hunt-wordpress

Hunt WordPress-specific vulnerabilities — REST API user enumeration, XMLRPC brute force + SSRF + upload, CORS credential reflect on WP REST API, open registration, cross-subdirectory plugin discovery, Yoast sitemap email disclosure, Application Passwords abuse, vulnerable plugin CVEs (ElementsKit, Revslider, WPDM, Gravity Forms), wp-config.php exposure, debug log leakage, author-archives ID enumeration. Built from a 58-company mass recon across 28 sectors where WordPress on shared hosting without WAF was the dominant vulnerability pattern. Use when target runs WordPress — detected via X-Powered-By, /wp-content, /wp-json, /xmlrpc.php, or WooCommerce API endpoints.

الانتقال إلى التثبيت

معلومات المصدر

المستودع
Wyl-cmd/kxns-cli
آخر نشاط في المصدر
٢٥ يوليو ٢٠٢٦ في ٠٨:٢٣
لغة SKILL.md المكتشفة
الإنجليزية
النجوم
٤
التفرعات
٠

خيارات التثبيت

يُحدَّد Prompt الذي يراجع المصدر أولًا بشكل افتراضي. يمكنك التبديل إلى أمر مباشر أو تنزيل نسخة محلية.

مراجعة ملفات المصدر

اقرأ SKILL.md وأي ملفات مرافقة يعرضها SkillsMP قبل أن تقرر التثبيت.