Wordpress Pentesting
WordPress Structure
.
├── index.php
├── license.txt
├── readme.html
├── wp-activate.php
├── wp-admin
├── wp-blog-header.php
├── wp-comments-post.php
├── wp-config.php
├── wp-config-sample.php
├── wp-content
├── wp-cron.php
├── wp-includes
├── wp-links-opml.php
├── wp-load.php
├── wp-login.php
├── wp-mail.php
├── wp-settings.php
├── wp-signup.php
├── wp-trackback.php
└── xmlrpc.phpWordPress User Roles
Role
Description
WPScan
Basic Scan
Enumerate Plugins using WPScan
Enumerate Users using WPScan
WPScan Aggressive Mode Plugins
ALL in ONE WPSCAN Command
Normal WPSCAN Bruteforce Attack
BruteForce attack using WPScan


RCE using ThemeEditor




XMLRPC.php
Last updated