CMS
Wordpress
#Enumeracion
wpscan --disable-tls-checks --url http://10.10.10.111/wp/ --enumerate vp
# Formas para subir una RevShell después de tener acceso al panel
Upload Shell through Add Theme
Upload Shell through Add Plugins
Themes templet into 404.php
Using pre-installed Plugins into header.php
## Revisar el siguiente enlace:
https://www.hacknos.com/wordpress-shell-upload/
# IMPORTANTE PARA DETECTAR VULNERABILIDADES
wpscan --url http://10.10.10.111/wp/ --force --api-token XXXXXXXXX
Última actualización