WP2Shell: egy WordPress-fertőzés és egy sikertelen root exploit története

Egy WordPress 7.0.1-es weboldalon PHP-webshellök jelentek meg, majd a támadók rendszergazdai jogosultság megszerzésével is próbálkoztak. Bemutatjuk, hogyan derült ki a fertőzés, mit lehetett bizonyítani a naplókból, hogyan történt a helyreállítás, és miért volt nélkülözhetetlen a tárhelyszolgáltató rendszerszintű vizsgálata.