xaker

Как достать WordPress. Ищем и эксплуатируем уязвимости в плагинах

  • пятница, 19 декабря 2025 г. в 00:00:19
https://xakep.ru/2025/12/18/wp-plugins-pentesting/
Для подписчиков
В экосистеме WordPress постоянно находят новые уязвимости: от совсем простых до довольно сложных. У многих из них есть CVE, и многие исследователи тоже хотели бы когда‑нибудь увидеть свое имя в NVD. В этой статье я покажу, как поднять домашнюю лабораторию для поиска багов в плагинах WordPress: развернуть WordPress в Docker, подключить Xdebug для динамической отладки, настроить Semgrep как SAST-инструмент и на основе этого собрать базовый пайплайн поиска уязвимостей.