关键信息 漏洞名称: WordPress Plugins Asset Manager Shell Upload Vulnerability 版本: 0.2 链接: - 插件页面: http://wordpress.org/extend/plugins/asset-manager/ - 下载链接: http://downloads.wordpress.org/plugin/asset-manager0.2.zip 日期: 2012年5月26日 Google Dork: inurl:/wp-content/plugins/asset-manager/ 利用方法 (Exploit) PostShell.php: Shell Access: - URL: http://www.exemple.com/wordpress/wp-content/uploads/assets/temp/lo.php - lo.php 内容: