Впер­вые за десять лет най­ден путь пря­мого взло­ма WordPress без пла­гинов. Вла­дель­цы сай­тов тря­сут­ся, коман­да WP стро­чит пат­чи, хакеры ищут новые век­торы ата­ки. А мы спо­кой­но и дотош­но раз­бира­емся, как работа­ет ужас­ный wp2shell. Для тес­тов возь­мем готовую машину для wp2shell из репози­тория FullHunt . Это самый пол­ный репози­торий, пос­вящен­ный рас­смат­рива­емым уяз­вимос­тям. Там же лежит мак­сималь­но пол­ный экс­пло­ит с реали­заци­ей раз­ных спо­собов ата­ки, вклю­чая соз­дание поль­зовате­ля через бэк­дор‑скрипт