to Pirotexnik
Скачайте WordPress установите на localhost и установите уязвимый плагин который Вы хотите эксплуатировать в дальнейшем для взлома. Дальше открываете исходные коды и смотрите куда и где он прописан и как подгружается!
Это все я сделал. Вопрос в том, где конкретно смотреть куда и как он инклудится.
Если не затруднит, можно краткий мини-фак на примере любого плагина?