Merhaba,
Sanırım ; Sunucuya shell atıldıktan sonra, wordpress'in config dosyası okunur, oradan veritabanı giriş bilgileri alınır, yine shell yardımıyla veritabanını yetkişi giriş gerçekleşir. Daha sonra user tablosundan 1. kullanıcının bilgileri alınır. Parola kısımı ( Daha önce localhostta açtığı ve şifrelenmiş şifreyi daha önceden bildiği ) bir şifre ile değiştirilir. Ardından tema editöründen header,index dosyalarına index kodları eklenir.
Diğer olanak ise; Sadece config dosyasına yazma yetkisi var ise kodları ekler ve işlem tamamlanır.