Docker · WordPress · 45 min
wp2shell-lab
Laboratorio local aislado para estudiar y reproducir, con autorización, un PoC de SQL injection sin autenticación en WordPress.
WordPress · REST API · SQL injection
Versiones
- · WordPress 6.9.4 · PHP 8.2 · puerto 8096
- · WordPress 7.0.1 · PHP 8.3 · puerto 8097
Técnicas
- · Enumeración de superficie REST
- · SQL injection sin autenticación
- · Confusión de rutas entre solicitudes REST
- · Validación de impacto en un entorno Docker aislado
Secuencia del laboratorio
- 01Levantar una de las dos versiones vulnerables
- 02Configurar WordPress y permalinks no planos
- 03Observar el endpoint REST batch /wp-json/batch/v1
- 04Analizar cómo un POST anidado a /wp/v2/posts provoca una consulta GET interna a /wp/v2/users
- 05Estudiar el efecto del parámetro author_exclude sin sanitizar y documentar evidencias sin salir del laboratorio
ALCANCE: Solo investigación educativa en localhost o una red propia aislada. No expone el servicio a Internet ni autoriza probar objetivos de terceros.
Abrí el repositorio, seguí el README y mantené los servicios limitados a tu equipo. Anotá los comandos y las evidencias antes de apagar el entorno.
Abrir repositorio