CMS漏洞-WordPress篇

一.姿势一:后台修改模板拿WebShell

1.使用以下命令开启docker
cd /www/wwwroot / vulhub / wordpress / pwnscriptum
docker - compose up - d
如果发现不能开启,可以检查版本和端口

2.访问网址登录成功后

外观 👉编辑 👉404.php

修改文件内容为:<?php phpinfo();?>

3.访问47.108.120.249:8083/wp-content/themes/twentyfifteen/404.php

出现phpinfo界面,说明植入的php语句生效。

二.姿势二:上传主题拿WebShell

1.我们可以上传一个zip文件来植入木马

页面需要上传一个模板zip文件,所以我们随便下载一个zip模板文件

2.在zip模板文件中上传一个1.php文件

其中内容为:<?php phpinfo();?>

3.然后我们上传zip文件

4.显示上传后,访问47.108.120.249:8083/wp-content/themes/smartenterprise-free/1.php

我们发现上传的php代码成功执行,说明上传木马成功!

相关推荐
网硕互联的小客服34 分钟前
Apache 如何支持SHTML(SSI)的配置方法
运维·服务器·网络·windows·php
CoderJia程序员甲39 分钟前
GitHub 热榜项目 - 日榜(2025-08-16)
人工智能·ai·开源·github
花花无缺1 小时前
MySQL 的存储引擎-InnoDB 和 MyISAM的对比
mysql
苏琢玉1 小时前
如何让同事自己查数据?写一个零依赖 PHP SQL 查询工具就够了
mysql·php
代码的余温2 小时前
MySQL性能优化:10个关键参数调整指南
数据库·mysql·性能优化
花花无缺4 小时前
mysql常用的基本函数
mysql
python_1364 小时前
web请求和响应
java·spring·github
柏油5 小时前
可视化 MySQL binlog 监听方案
数据库·后端·mysql
全栈软件开发6 小时前
PHP域名授权系统网站源码_授权管理工单系统_精美UI_附教程
开发语言·ui·php·php域名授权·授权系统网站源码
柏油6 小时前
MySQL 字符集 utf8 与 utf8mb4
数据库·后端·mysql