Впервые за десять лет найден путь прямого взлома WordPress без плагинов. Владельцы сайтов трясутся, команда WP строчит патчи, хакеры ищут новые векторы атаки. А мы спокойно и дотошно разбираемся, как работает ужасный wp2shell. Для тестов возьмем готовую машину для wp2shell из репозитория FullHunt . Это самый полный репозиторий, посвященный рассматриваемым уязвимостям. Там же лежит максимально полный эксплоит с реализацией разных способов атаки, включая создание пользователя через бэкдор‑скрипт
