به چه دلیل و چگونه این مشکل به وجود می آید ؟
همانطور که میدانید با استفاده از افزونه ی Duplicator کلیه ی تنظیمات و
اطلاعات دیتابیس، قالب و افزونههای وردپرس و به طور کلی هر اطلاعاتی
که در وردپرس دارید این امکان را پیدا می کنند که یک نسخه خروجی از آن ها تهیه
کنید. در این نسخه ی خروجی شما دو فایل installer.php و فایلی که شامل محتویات
سایت و دیتابیس هست رو خواهید داشت که با استفاده از فایل database.sql هم
امکان درون ریزی (Import) دادههای دیتابیس در سایت جدید فراهم خواهد شد.
حالا وقتی که تصمیم به نصب قالب با استفاده از بسته نصبی در سایت خودتون
میگیرید، فایلهای database.php، installer.php، installer-backup.php،
installer-log.txt و installer-data.sql و پوشه wp-snapshot نیز در کنار
سایر فایلهای پیشفرض وردپرس قرار میگیرند. مشکل هک وردپرس ناشی از همین
موضوع می باشد که به دلیل وجود باگ در این افزونه باعث می شود که هکر
بتواند امکان دو بار نصب وردپرس را به دست بیاورد.
این موضوع باعث می شود که هکر در مرحله اول سایت شما را ریست کرده و با
ارسال یک سری فایل مخرب فایل wp-config.php وردپرس را ویرایش کرده و مجدد
بازنویسی بکند که این مسئله باعث از دسترس خارج شدن سایت شما می شود.