Saltar al contenido
← Volver

Docker · WordPress · 45 min

wp2shell-lab

Laboratorio local aislado para estudiar y reproducir, con autorización, un PoC de SQL injection sin autenticación en WordPress.

WordPress · REST API · SQL injection

Versiones

  • · WordPress 6.9.4 · PHP 8.2 · puerto 8096
  • · WordPress 7.0.1 · PHP 8.3 · puerto 8097

Técnicas

  • · Enumeración de superficie REST
  • · SQL injection sin autenticación
  • · Confusión de rutas entre solicitudes REST
  • · Validación de impacto en un entorno Docker aislado

Secuencia del laboratorio

  1. 01Levantar una de las dos versiones vulnerables
  2. 02Configurar WordPress y permalinks no planos
  3. 03Observar el endpoint REST batch /wp-json/batch/v1
  4. 04Analizar cómo un POST anidado a /wp/v2/posts provoca una consulta GET interna a /wp/v2/users
  5. 05Estudiar el efecto del parámetro author_exclude sin sanitizar y documentar evidencias sin salir del laboratorio

ALCANCE: Solo investigación educativa en localhost o una red propia aislada. No expone el servicio a Internet ni autoriza probar objetivos de terceros.

Abrí el repositorio, seguí el README y mantené los servicios limitados a tu equipo. Anotá los comandos y las evidencias antes de apagar el entorno.

Abrir repositorio

Iniciar sesión con GitHub

Usá tu cuenta de GitHub para registrar solves, aparecer en el ranking y editar tu nickname público.