Worldpress常规利用思路

Worldpress常规利用思路文章目录 0x01 弱口令利用 0x02 插件漏洞利用 worldpress 是一款主流的博客系统 但是关于它的漏洞也层出不穷 这次是因为一次 CTF 靶场遇到此类情况 顺便做个简单记录 worldpress 系统本身比较安全 但是因为它可以自定义插件 很多时候因为插件作者安全开发的能力有高有低 导致许多安全漏洞的出现 0x01 弱口令利用后台默认地址为 xxxx wp admin 没有验证码可以暴力激活成功教程 常见用户名 admin worldpress system 等 进入后台后的利用 1 上传主题包 gets

worldpress是一款主流的博客系统,但是关于它的漏洞也层出不穷。
这次是因为一次CTF靶场遇到此类情况,顺便做个简单记录。

worldpress系统本身比较安全,但是因为它可以自定义插件,很多时候因为插件作者安全开发的能力有高有低,导致许多安全漏洞的出现。

0x01 弱口令利用链

后台默认地址为:xxxx/wp-admin/

没有验证码可以暴力激活成功教程,常见用户名admin,worldpress,system等。

进入后台后的利用:

1 上传主题包getshell

本机建立目录“upkn”,把一句话1.php放进去。打包upkn目录为zip文件。WP后台的主题管理,上传主题,安装。则你的后门路径为: wp-content/themes/upkn/1.php。 

2 修改主题文件

“外观”-“编辑”-“404模板  插到文件头 点404模板的时候地址栏有相对路径,默认是wp-content/themes/twentyten/404.php 更新完直接访问localhost/wp-content/themes/twentyten/404.php就会在twentyten目录生成一句话后门a.php 密码a 

0x02 插件漏洞利用

插件漏洞类型很多,例如xss,sql注入,rce等。

推荐工具方便自查:https://github.com/wpscanteam/wpscan




版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请联系我们举报,一经查实,本站将立刻删除。

发布者:全栈程序员-站长,转载请注明出处:https://javaforall.net/210320.html原文链接:https://javaforall.net

(0)
上一篇 2026年3月19日 上午7:50
下一篇 2026年3月19日 上午7:50


相关推荐

  • Eclipse下导入外部jar包的3种方式

    Eclipse下导入外部jar包的3种方式我们在用 Eclipse 开发程序的时候 经常要用到第三方 jar 包 引入 jar 包不是一个小问题 由于 jar 包位置不清楚 而浪费时间 下面配图说明 3 种 Eclipse 引入 jar 包的方式 nbsp 1 最常用的普通操作方式 基本步骤式 nbsp nbsp nbsp nbsp nbsp nbsp nbsp 右击 项目 选择 Properties 在弹出的对话框左侧列表中选择 JavaBuildPat 如下图所示 选择 AddExternalJ

    2026年3月16日
    2
  • decodeURI与decodeURIComponent区别

    decodeURI与decodeURIComponent区别1.概念:URI:UniformResourceIdentifiers,通用资源标识符Global对象的encodeURI()和encodeURIComponent()方法可以对URI进行编

    2022年8月1日
    8
  • cts蓝牙在哪里(蓝牙怎么测试)

    安装蓝牙测试安装包之后。安卓包名字android-cts-6.0_r19-linux_x86-x86.zip解压之后/cts/android-cts/tools/目录下运行./cts-tradefed进入之后运行runcts-pandroid.bluetooth–skip-preconditions转载于:https://…

    2022年4月14日
    70
  • Pyqt5界面设计之pycharm配置QtDesigner

    Pyqt5界面设计之pycharm配置QtDesigner安装 pyqt5 的时候 pycharm 已经安装好了 qtDesigner 但是默认的配置往往无法启动成功 第一步 复制 designer exe 路径 第二步 配置 designer 路径第三步 复制 pyuic5 exe 路径第四部 配置 pyuic5 exe 路径第五步 复制 pyrcc5 exe 路径第六步 配置 pyrcc5 路径

    2026年3月27日
    1
  • pdman重命名表

    pdman重命名表已经投入使用的数据库设计觉得表名有些啰嗦想要把 manage status baseinfo 重命名为 manage baseinfo 对于 pdman 的操作是先建新名字的表 再删除旧名字的表 并不是重命名如果没有及时备份 旧表里的数据就都没了实际的 sql 语句如下 CREATETABLEm baseinfo idbigint 20 unsignedNOT

    2026年3月19日
    3
  • actionList与MDI的问题

    actionList与MDI的问题版本 Delphi7 程序自带 project 里面有一例 MDIApplicati 使用 actionList 来实现子窗口层叠平铺等功能 学生有个问题需要请教 如何实现在打开的文件显示在 Mainmenu 里 栗子里面是显示在 window 那一栏子菜单下 就和 word 里的最近打开文件一样 我仔细查看过这个栗子的代码 没有发现实现这个功能的相应代码 各个控件的属性事件也查看过 真是困惑好多天了 求前辈现身

    2026年3月26日
    2

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

关注全栈程序员社区公众号