您现在的位置是:首页 > cms教程 > WordPress教程WordPress教程
Wordpress的Shell的使用方法介绍
幻柏2025-03-25 11:32:55WordPress教程已有5人查阅
导读在满足以下条件后,设法通过目标主机的Wordpress后台获得目标主机的Shell:通过目录扫描工具比如Gobuster定位wordpress站点的所在目录;通过WPSCAN工具或者Hydra工具得到wordp
在满足以下条件后,设法通过目标主机的Wordpress后台获得目标主机的Shell:
通过目录扫描工具比如Gobuster定位wordpress站点的所在目录;
通过WPSCAN工具或者Hydra工具得到wordpress的管理员用户名和密码,或者其他方法,比如弱口令等
通过wpscan工具扫描有漏洞的插件。(此时不需要得到管理员用户名和密码)─(kali?kali)-[~/Vulnhub/KB_Vuln2_2]
└─$ wpscan --url http://192.168.56.222/wordpress --plugins-version-detection mixed
在满足以上条件(并非全部满足),获取目标主机的方法主要有以下几种:
方法一:将php reverse shell文件的代码拷贝替换Theme Editor中的404.php模板,如果可以update file成功,那表明通过该方式可以获取目标主机的Shell。
方法二:通过Metasploit中的exploit/unix/webapp/wp_admin_shell_upload模块获取目标主机的Shell:
方法三:将php reverse shell压缩成zip格式,然后将其作为插件进行安装。
方法四:登录wordpress后台,看是否已经安装有插件,并且插件的功能中有可以上传文件的入口,此时将php reverse shell以规定的格式(比如zip)上传至目标站点。
方法五:向目标主机上传有漏洞的插件,比如Responsive Thumbnail slider version 1.0,
上传成功后,利用metasploit中的wp_responsive_thumbnail_slider_upload模块获得 meterpreter session
6. 方法六:直接在安装Plugin处上传php reverse shell.php文件,无需压缩,可能没有返回成功上传的提示,但是到/wp-content/uploads即可看到所上传的文件
通过目录扫描工具比如Gobuster定位wordpress站点的所在目录;
通过WPSCAN工具或者Hydra工具得到wordpress的管理员用户名和密码,或者其他方法,比如弱口令等
通过wpscan工具扫描有漏洞的插件。(此时不需要得到管理员用户名和密码)─(kali?kali)-[~/Vulnhub/KB_Vuln2_2]
└─$ wpscan --url http://192.168.56.222/wordpress --plugins-version-detection mixed
在满足以上条件(并非全部满足),获取目标主机的方法主要有以下几种:
方法一:将php reverse shell文件的代码拷贝替换Theme Editor中的404.php模板,如果可以update file成功,那表明通过该方式可以获取目标主机的Shell。
方法二:通过Metasploit中的exploit/unix/webapp/wp_admin_shell_upload模块获取目标主机的Shell:
方法三:将php reverse shell压缩成zip格式,然后将其作为插件进行安装。
方法四:登录wordpress后台,看是否已经安装有插件,并且插件的功能中有可以上传文件的入口,此时将php reverse shell以规定的格式(比如zip)上传至目标站点。
方法五:向目标主机上传有漏洞的插件,比如Responsive Thumbnail slider version 1.0,
上传成功后,利用metasploit中的wp_responsive_thumbnail_slider_upload模块获得 meterpreter session
6. 方法六:直接在安装Plugin处上传php reverse shell.php文件,无需压缩,可能没有返回成功上传的提示,但是到/wp-content/uploads即可看到所上传的文件
本文标签:
很赞哦! (1)
暂无内容 |
暂无内容 |
相关文章
- PHPCMSv9.6.0后台getshell漏洞修复方法
- phpcms拿shell的方法
- PHPCMS漏洞逻辑问题导致getshell的修复方法
- wordpress安装xshell的步骤方法
- ECSHOP漏洞\admin\edit_languages.php GETSHELL Based On Inject
- ecshop后台拿shell的方法
- ecshop前台shell的Oday漏洞修复方法
- 阿里云pbootcms提示"KERNEL.PHP"为后门(WEBSHELL)的解决方法
- 阿里云提示pbootcms程序发现后门(Webshell)木马文件:/core/basic/Kernel.php的处理方法
- Linux Bash Shell基础到高级编程教学
暂无内容 |
暂无内容 |
随机图文
wordpress添加语言包的方法
一般现在较好的wp主题都是国外的,全是英文的,在页面中有些内容需要去翻译,因此就需要使用到语言包翻译工具来处理,Phpstudy安装WordPress的步骤方法
Phpstudy+WordPress安装详解1.安装phpStudy程序将下载的phpStudy程序解压到某个分区的根目录中,第一次使用会提示你初始化一下:之后在主控制界面点击启动即可。无需输入密码的WordPress登录表单实现方法
无需输入密码的WordPress登录表单;如果想在WordPress主题中添加一个不需要输入密码,仅输入用户名或电子邮件即可登录的表单wordpress的php文件权限怎么修改
wordpress 权限对安装和使用效果的影响很大,如果你的服务器使用的是linux系统,可以使用cd命令到你需要修改权限的文件或文件夹所在的目录
留言与评论 (共有 0 条评论) |