您现在的位置是:首页 > cms教程 > WordPress教程WordPress教程
Wordpress的Shell的使用方法介绍
幻柏2025-03-25WordPress教程已有人查阅
导读在满足以下条件后,设法通过目标主机的Wordpress后台获得目标主机的Shell:通过目录扫描工具比如Gobuster定位wordpress站点的所在目录;通过WPSCAN工具或者Hydra工具得到wordp
在满足以下条件后,设法通过目标主机的Wordpress后台获得目标主机的Shell:
通过目录扫描工具比如Gobuster定位wordpress站点的所在目录;
通过WPSCAN工具或者Hydra工具得到wordpress的管理员用户名和密码,或者其他方法,比如弱口令等
通过wpscan工具扫描有漏洞的插件。(此时不需要得到管理员用户名和密码)─(kali?kali)-[~/Vulnhub/KB_Vuln2_2]
└─$ wpscan --url http://192.168.56.222/wordpress --plugins-version-detection mixed
在满足以上条件(并非全部满足),获取目标主机的方法主要有以下几种:
方法一:将php reverse shell文件的代码拷贝替换Theme Editor中的404.php模板,如果可以update file成功,那表明通过该方式可以获取目标主机的Shell。
方法二:通过Metasploit中的exploit/unix/webapp/wp_admin_shell_upload模块获取目标主机的Shell:
方法三:将php reverse shell压缩成zip格式,然后将其作为插件进行安装。
方法四:登录wordpress后台,看是否已经安装有插件,并且插件的功能中有可以上传文件的入口,此时将php reverse shell以规定的格式(比如zip)上传至目标站点。
方法五:向目标主机上传有漏洞的插件,比如Responsive Thumbnail slider version 1.0,
上传成功后,利用metasploit中的wp_responsive_thumbnail_slider_upload模块获得 meterpreter session
6. 方法六:直接在安装Plugin处上传php reverse shell.php文件,无需压缩,可能没有返回成功上传的提示,但是到/wp-content/uploads即可看到所上传的文件
通过目录扫描工具比如Gobuster定位wordpress站点的所在目录;
通过WPSCAN工具或者Hydra工具得到wordpress的管理员用户名和密码,或者其他方法,比如弱口令等
通过wpscan工具扫描有漏洞的插件。(此时不需要得到管理员用户名和密码)─(kali?kali)-[~/Vulnhub/KB_Vuln2_2]
└─$ wpscan --url http://192.168.56.222/wordpress --plugins-version-detection mixed
在满足以上条件(并非全部满足),获取目标主机的方法主要有以下几种:
方法一:将php reverse shell文件的代码拷贝替换Theme Editor中的404.php模板,如果可以update file成功,那表明通过该方式可以获取目标主机的Shell。
方法二:通过Metasploit中的exploit/unix/webapp/wp_admin_shell_upload模块获取目标主机的Shell:
方法三:将php reverse shell压缩成zip格式,然后将其作为插件进行安装。
方法四:登录wordpress后台,看是否已经安装有插件,并且插件的功能中有可以上传文件的入口,此时将php reverse shell以规定的格式(比如zip)上传至目标站点。
方法五:向目标主机上传有漏洞的插件,比如Responsive Thumbnail slider version 1.0,
上传成功后,利用metasploit中的wp_responsive_thumbnail_slider_upload模块获得 meterpreter session
6. 方法六:直接在安装Plugin处上传php reverse shell.php文件,无需压缩,可能没有返回成功上传的提示,但是到/wp-content/uploads即可看到所上传的文件
STRIVE FOR PROGRESS,NOT FOR PERFECTION
本文标签:
很赞哦! ()
相关教程
- discuz!ml-3.x版本getshell漏洞分析
- Discuz! ML RCE漏洞getshell修复
- Powershell实践Discuz!NT自动打包发布
- Discuz XSS得webshell漏洞原因和修复方法
- Discuz利用UC_KEY进行前台getshell的方法
- PHPCMSv9.5.6通杀getshell(前台)
- PHPCMSv9.6.0任意文件上传漏洞getshell
- PHPCMSv9.6.0后台getshell漏洞修复方法
- phpcms拿shell的方法
- PHPCMS漏洞逻辑问题导致getshell的修复方法
- wordpress安装xshell的步骤方法
- ECSHOP漏洞\admin\edit_languages.php GETSHELL Based On Inject
图文教程
1Panel面板快速搭建WordPress网站的步骤教程
之前介绍了宝塔面板以及如何搭建wordpress网站,这篇文章我们来学习如何使用1Panel面板搭建wordpress网站。1Panel 是一个现代化、开源的基于Docker的 Linux 服务器运维管理面板。
Wordpress怎么切换和管理网站外观
现在我们来讲解 Wordpress 的外观管理。Wordpress 博客程序非常 ,它提供了简易的外观管理模式,可以让用户方便地设计和管理网站主题
在WordPress文本小工具中运行PHP代码的方法
WordPress文本小工具中可以添加任意HTML代码,但默认PHP代码添加到文本小工具中却不能运行,下面的这段代码很有用!
WordPress显示备案号的方法
备案时,需要显示备案号,而wordpress默认模板本身不带这个信息,为了更快速应付备案,解决方案如下:根据wp-config.php的提示选择菜单->设置->常规-编辑备案号信息
相关源码
-
(自适应响应式)英文外贸电子产品手机配件网站pbootcms模板专业级外贸网站模板基于PbootCMS内核开发,为电子产品跨境贸易企业设计。采用响应式布局技术,确保电脑、平板、手机等设备访问时自动适配显示效果。数据实时同步管理,一次编辑全平台生效。查看源码 -
(PC+WAP)餐饮奶茶美食小吃招商加盟pbootcms模板源码下载为茶饮烘焙、小吃快餐等餐饮品牌打造的招商加盟系统,助力品牌快速拓展市场;双端pc+wap设计呈现加盟政策对比表。支持后台实时更新菜品图片、加盟费用等关键信息。查看源码 -
(自适应)证书授权书防伪查询系统pbootcms模板本模板基于PbootCMS系统开发,为各类证书查询机构设计,可快速构建高效安全的证书核验平台。采用响应式布局技术,自动适配手机端操作,支持批量导入证书数据,提供便捷的查询接口,满足机构证书管理及用户在线核验需求。查看源码 -
响应式电脑维修办公用品维护pbootcms网站模板模板介绍(自适应手机版)响应式电脑修理公司pbootcms网站模板-蓝色HTML5电脑修理维修店网站源码下载PbootCMS内核开发的营销型网站模板,该模查看源码 -
快递物流公司pbootcms网站模板html响应式自适应源码下载基于HTML5+CSS3前沿技术开发,实现PC、平板、手机多端自适应。采用弹性布局与媒体查询技术,确保不同设备均有流畅视觉体验,企业形象统一。查看源码 -
(自适应)APP应用软件落地页单页推广页网站模板下载基于PbootCMS内核开发的响应式单页模板,为企业产品展示、服务推广等应用场景设计。通过简洁直观的视觉布局与高效的技术架构,帮助用户快速构建专业级落地页面,实现移动端与PC端数据实时同步展示。查看源码
| 分享笔记 (共有 篇笔记) |

