WordPress – ein Follow-up
Reale wp2shell-Meldungen nennen Administratoren und Plugins. Doch ein kompromittiertes WordPress verrät noch nicht, wie der Angreifer hineinkam.
Reale wp2shell-Meldungen nennen Administratoren und Plugins. Doch ein kompromittiertes WordPress verrät noch nicht, wie der Angreifer hineinkam.
wp2shell ist keine direkte Shell-Lücke. Wir haben die Kette bis zum WordPress-Administrator verifiziert – samt PoC-Fallen, Patchwirkung und Restspuren.
Nachdem ich hier ja schon einige Hacking-Images besprochen habe wage ich mich heute einmal an das Hackademic RTB1 VMware Image mal schauen ob sich das als Herausforderung erweist. Das Hackademic Image bezieht …