↑ ↓ auswählen, Enter öffnen, Esc schließen

PHP-Dateien im WordPress-Uploads-Ordner aufspüren

Werte anpassen, der Befehl aktualisiert sich live
user@server
find /var/www/vhosts/example.com/httpdocs/wp-content/uploads -type f \( -iname '*.php' -o -iname '*.phtml' -o -iname '*.php[0-9]' \) -ls

Durchsucht das Upload-Verzeichnis einer WordPress-Installation nach PHP-Dateien, auch mit Endungen wie .phtml oder .php5. Dort sollten nur Medien liegen, eine PHP-Datei ist daher fast immer eine eingeschleuste Webshell. Die Ausgabe zeigt Besitzer, Größe und Änderungsdatum jedes Treffers.

Hinweis: Einige Plugins legen harmlose index.php-Dateien als Verzeichnisschutz an. Diese enthalten meist nur einen Kommentar und lassen sich schnell prüfen.

Auch gesucht als

  • WordPress gehackt prüfen
  • Webshell im Uploads Ordner finden
  • PHP Dateien in uploads

Verwandte Einzeiler

Alle aus Sicherheit

Erst lesen, dann ausführen.

Die Befehle auf myline.de greifen direkt in Server, Dateien und Datenbanken ein. Ein falscher Pfad oder Platzhalter kann Daten unwiderruflich löschen oder einen Server unerreichbar machen.

  • Alle Befehle werden ohne Gewähr bereitgestellt und sind nicht auf jedem System getestet.
  • Vor dem Ausführen verstehen, was ein Befehl tut, und jeden Platzhalter prüfen.
  • Vorher ein Backup anlegen und möglichst zuerst auf einem Testsystem ausprobieren.
  • Die Ausführung erfolgt auf eigene Verantwortung. Eine Haftung für Schäden ist ausgeschlossen, soweit gesetzlich zulässig.