Wordpress, dünya çapında milyonlarca web sitesi tarafından kullanılan popüler bir içerik yönetim sistemidir (CMS). Bu yaygınlık, saldırganlar için cazip bir hedef haline gelmesine neden olmuştur. Birçok Wordpress sitesi, güvenlik yamaları ve güncellemeleri zamanında uygulanmadığında savunmasız hale gelir ve bu durum, saldırganların çeşitli açıkları kullanarak sisteme sızmasını sağlar.
Bu senaryoda kullanılan exploit/unix/webapp/wp_admin_shell_upload modülü, Wordpress yönetici hesap bilgilerine erişimi olan bir saldırganın, uzaktan bir kabuk (shell) yüklemesini sağlayan bir Metasploit Framework exploit modülüdür. Bu exploit, yönetici paneline yüklenen kötü niyetli bir eklenti aracılığıyla uzaktan komut çalıştırma yetkisi sağlar.