Skip to main content

hunt-wordpress

Hunt WordPress-specific vulnerabilities — REST API user enumeration, XMLRPC brute force + SSRF + upload, CORS credential reflect on WP REST API, open registration, cross-subdirectory plugin discovery, Yoast sitemap email disclosure, Application Passwords abuse, vulnerable plugin CVEs (ElementsKit, Revslider, WPDM, Gravity Forms), wp-config.php exposure, debug log leakage, author-archives ID enumeration. Built from a 58-company mass recon across 28 sectors where WordPress on shared hosting without WAF was the dominant vulnerability pattern. Use when target runs WordPress — detected via X-Powered-By, /wp-content, /wp-json, /xmlrpc.php, or WooCommerce API endpoints.

跳到安装

来源信息

仓库
Wyl-cmd/kxns-cli
最近来源活动
2026年7月25日 08:23
检测到的 SKILL.md 语言
英语
星标
4
分支
0

安装方式

默认使用会先检查来源的 Prompt;你也可以切换为直接命令,或下载本地副本。

检查来源文件

决定是否安装前,请先阅读 SKILL.md,以及 SkillsMP 当前展示的配套文件。