-keyword-wp-content Plugins Wp-catcher Index.php

Attackers often target forgotten plugins. If you’re not using it, delete it – don’t just deactivate.

The attacker exploited a vulnerability in the plugin (version 5.0, known for LFI). The injection created the wp-catcher plugin, then used the -KEYWORD- string to execute commands. The attacker downloaded the database, defaced the homepage, and sent spam. -KEYWORD-wp-content plugins wp-catcher index.php

appears to be a search dork or a specific file path associated with WordPress plugin vulnerabilities Attackers often target forgotten plugins

The presence of the string -KEYWORD-wp-content plugins wp-catcher index.php in your logs or database indicates that an attacker has attempted to create or access a malicious file. Here are the most common infection vectors: The injection created the wp-catcher plugin, then used

We extracted a sample of a real-world wp-catcher/index.php file to understand its behavior. Here is a redacted snippet:

Über den Autor

Felix Krawczyk

Felix interessiert sich leidenschaftlich für Informatik und Elektrotechnik. Als Geschäftsführer von brickobotik und Student der Technischen Informatik lebt er die Kombination dieser Komponenten voll aus. Wissen über technische Themen an Schüler*innen und Lehrer*innen sowie Freunde und Bekannte weiterzugeben, hat er sich zum Ziel gesetzt.

Trackbacks/Pingbacks

  1. LeJOS - Praktikum 1: Erstellen eines Projektes » brickobotik - […] ist, dass ihr LeJOS nach unserer Anleitung installiert und den EV3 entsprechend vorbereitet habt. Mit dem ersten Programm steuern…
  2. LeJOS - Java auf dem LEGO® Mindstorms® RCX, NXT & EV3 » brickobotik - […] haben wir eine vereinfachtes Verfahren für euch erstellt. Genaueres dazu findet ihr in unserer Installationsanleitung. Nicht nur die SD-Karten…
  3. Programmiersprachen für LEGO®-Robotik-Sets » brickobotik - […] Review geschrieben. Falls du mit LeJOS durchstarten möchtest, haben wir zusätzlich eine Installationsanleitung erstellt ein Tutorial mit  Praktikumsaufgaben […]

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert