Ataques Diccionario

Webshell

Definición

Un webshell es un script pequeño subido al servidor que deja a un atacante ejecutar comandos desde el navegador.

También se llama: web shell, web-shell

Última actualización

Por qué importa en WordPress

Un solo archivo PHP en uploads o en un tema puede dar acceso al sistema de archivos y a la base de datos. Los atacantes usan webshells para plantar más malware, robar dumps o pivotar a otros sitios en hosting compartido. Una limpieza que se salta el shell (o el agujero de subida) invita a la reinfección.

Cómo se ve en la práctica

  • Archivos PHP bajo wp-content/uploads
  • Nombres minúsculos como x.php, 1.php o cadenas aleatorias junto a imágenes
  • Peticiones POST a rutas raras en los logs de acceso
  • Alertas de integridad por rutas ejecutables nuevas fuera de plugins

Qué hacer

  1. Bloquea la ejecución de PHP en uploads a nivel de servidor cuando puedas.
  2. Busca PHP inesperado fuera del código normal de plugins y temas.
  3. Rastrea cómo llegó (formulario vulnerable, plugin, credenciales FTP).
  4. Elimina el shell, cierra el punto de entrada, rota credenciales.
  5. Compara el núcleo para no saltarte droppers modificados.

En WP Security Ninja

Usa el escáner de malware para encontrar PHP sospechoso y el escáner del núcleo para pillar ediciones inesperadas del núcleo. Tras la limpieza, sigue analizando hasta que los hallazgos se queden limpios. Patrones de persistencia (EN): WordPress backdoor hacks.

Ir más allá

¿Quieres el recorrido completo?

Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.

Abrir guía completa (EN)

Ideas cercanas en el diccionario

Todos los términos →

Larger screenshot

Enlarged image