Webshell
Definición
Un webshell es un script pequeño subido al servidor que deja a un atacante ejecutar comandos desde el navegador.
También se llama: web shell, web-shell
Última actualización
Por qué importa en WordPress
Un solo archivo PHP en uploads o en un tema puede dar acceso al sistema de archivos y a la base de datos. Los atacantes usan webshells para plantar más malware, robar dumps o pivotar a otros sitios en hosting compartido. Una limpieza que se salta el shell (o el agujero de subida) invita a la reinfección.
Cómo se ve en la práctica
- Archivos PHP bajo
wp-content/uploads - Nombres minúsculos como
x.php,1.phpo cadenas aleatorias junto a imágenes - Peticiones POST a rutas raras en los logs de acceso
- Alertas de integridad por rutas ejecutables nuevas fuera de plugins
Qué hacer
- Bloquea la ejecución de PHP en uploads a nivel de servidor cuando puedas.
- Busca PHP inesperado fuera del código normal de plugins y temas.
- Rastrea cómo llegó (formulario vulnerable, plugin, credenciales FTP).
- Elimina el shell, cierra el punto de entrada, rota credenciales.
- Compara el núcleo para no saltarte droppers modificados.
En WP Security Ninja
Usa el escáner de malware para encontrar PHP sospechoso y el escáner del núcleo para pillar ediciones inesperadas del núcleo. Tras la limpieza, sigue analizando hasta que los hallazgos se queden limpios. Patrones de persistencia (EN): WordPress backdoor hacks.
Ir más allá
¿Quieres el recorrido completo?
Esta página se queda corta a propósito. La guía (en inglés) cubre pasos, ejemplos y qué comprobar en un sitio WordPress en vivo.
Abrir guía completa (EN)Términos relacionados
Ideas cercanas en el diccionario
- Puerta trasera Una puerta trasera es acceso oculto que deja un atacante para volver sin la vulnerabilidad original.
- Malware El malware en WordPress es código no deseado que roba datos, envía spam, redirige visitantes o mantiene abierta una puerta trasera.
- Monitoreo de integridad de archivos El monitoreo de integridad de archivos comprueba si archivos importantes cambiaron respecto a una línea base conocida como buena.
- Vulnerabilidad de subida de archivos Una vulnerabilidad de subida de archivos deja a un atacante colocar un archivo peligroso en el servidor, a menudo hacia un webshell.