Мне удалось войти в Wordpress, но я работал внутри Wordpress. (Я был внутри темы)
По сути, сложная часть заключается в правильном получении всех хэшей, поскольку Wordpress использует набор определенных хэшей безопасности в файле конфигурации для создания файла cookie. В идеале вы должны быть в состоянии скопировать и вставить функции, которые использует Wordpress.
Да. Документация Wordpress по безопасности - отстой, но это то, что вы получаете в приложении с открытым исходным кодом, а не в звездной документации.
Что вам нужно, так это функция wp_set_auth_cookie в файле /wp-includes/pluggable.php. Вы должны посмотреть, что на самом деле делают do_action (), но вы сможете просто заменить все константы на правильные значения, и у вас будет функция, которая может портировать в любом месте домена.