wpscan--update# All plugin and themeswpscan--disable-tls-checks-eat,ap--plugins-detectionaggressive--force--api-tokenxyz--urlhttps://example.com# Vulnerable themes and pluginswpscan--disable-tls-checks-evt,vp--plugins-detectionaggressive--force--api-tokenxyz--urlhttps://example.com# Enum Userswpscan–urlhttp://example.com–eu# Bruteforce Passwordwpscan--password-attackxmlrpc-t20-Ujohn-P/usr/share/wordlists/rockyou.txt--urlhttps://example.comwpscan--password-attackwp-login-t20-Ujohn-P/usr/share/wordlists/rockyou.txt--urlhttps://example.com
Extension Reverse Shell
Extension Kısmından bir reverse shell ekliyoruz.
Sonrasında media kısmından shelli açıyoruz.
Theme ile Reverse Shell
Apperance > Theme Editor > 404
Eğer theme düzenleme yetksi varsa 404 gibi bir temayı shell ile değiştirebiliriz.