Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Wopper:以「终端速度」获取 Shell
netspi.com
| 博客 |
#php
|
#wordpress
|
#red-team
|
#webshell
|
#wopper
|
#exploitation-tools
摘要
NetSPI 开源工具 Wopper 可利用 WordPress 管理员凭据自动化实现代码执行:一条命令即可完成 PHP 文件的上传、混淆、执行与自删除,后台长时任务仍可存活,大幅提升红队测试效率。
发布时间
2025-04-23 00:00
收录时间
2026-09-20 05:56
原文 ↗
← 上一篇
用 BAS 即服务验证 Azure 云安全
下一篇 →
CVE-2025-21299 与 CVE-2025-29809:攻破 Microsoft Credential Guard
相关内容
工具
·
github.com
Comment2Shell:针对 WordPress 的零点击预认证 RCE 漏洞利用工具包(CVE-2026-93485)
该漏洞影响 4.7.0 至 7.1.0 之间的所有 WordPress 版本,无需身份凭证且仅需管理员浏览即可实现全自动 RCE。各组织应尽快升级到 7.1.1 或官方回迁修复补丁,并在网关和主机侧监控异常评论提交及非常规插件上传行为。
博客
·
wiz.io
wp2shell 已出现在野利用
Wiz Research 发现在野利用的 wp2shell——影响 WordPress Core 的未认证 RCE 漏洞链(CVE-2026-63030、CVE-2026-60137)。攻击者正植入持久化 Webshell 与后门插件、枚举管理员账号,并尝试本地文件包含;建议尽快修补或启用 WAF 缓解。
研究
·
github.com
GiveWP 远程代码执行漏洞 (CVE-2026-82222) Docker 复现靶场与 PoC 验证
该复现靶场与技术分析验证了 GiveWP 中严重的 PHP 对象注入 POP 链,便于安全团队排查暴露面、测试检测规则并验证 4.16.7.2 补丁有效性。
博客
·
netspi.com
Linux Hacking Case Studies Part 3: phpMyAdmin
Linux 案例系列第三篇:phpMyAdmin 部署广泛却常被忽视,文章演示定位暴露实例、弱口令字典爆破、通过 SQL 上传 Webshell,再结合全局可写的 root cron 脚本完成本地提权,思路可推广至其他 Web 应用。
博客
·
netspi.com
Establishing Registry Persistence via SQL Server with PowerUpSQL
演示如何利用 PowerUpSQL 和 xp_regwrite 扩展存储过程通过 SQL Server 写入 Windows 注册表 Run 键实现持久化后门,执行权限继承 SQL Server 服务账户,适合渗透测试与红队参考。
博客
·
netspi.com
Adding Web Content Filter Exceptions for Phishing Success
介绍钓鱼测试中的前置技巧:利用多数 Web 内容过滤产品开放的自助分类提交渠道,让攻击者域名被归类为可信类别,从而绕过企业出口的内容过滤,确保目标用户可以访问钓鱼站点。
返回