Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
wp-user-registration-vuln-checker — أداة للتحقق من تسجيل المستخدم في ووردبريس (للقراءة فقط) لثغرة CVE-2026-1492، للكشف عن المسؤولين المخفيين، وإصدار الإضافة، وتحميلات PHP، و cron، ومؤشرات الاختراق. | Kitploit
أدوات/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
إدارة مؤشرات الاختراق (IOC)ماسحات الثغرات الأمنيةالتحقيق الجنائي الرقميجمع المعلوماتأمن الويبالاستجابة للحوادث
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

أداة للتحقق من تسجيل المستخدم في ووردبريس (للقراءة فقط) لثغرة CVE-2026-1492، للكشف عن المسؤولين المخفيين، وإصدار الإضافة، وتحميلات PHP، و cron، ومؤشرات الاختراق.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودعالموقع الإلكتروني
7منذ 2 أشهرلم تتم المراجعة بعد

مدقق تسجيل المستخدمين في ووردبريس لـ CVE-2026-1492

مدقق للقراءة فقط لمواقع ووردبريس المملوكة التي قد تتأثر بـ CVE-2026-1492 في إضافة User Registration & Membership.

يساعد مالك الموقع في تأكيد تعرض الإضافة والبحث عن مؤشرات الاختراق مثل حسابات المسؤول المخفية، والملفات المرفوعة المشبوهة، وإدخالات cron، والملفات المعدلة.

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

ابدأ من هنا

موارد Ping7

  • جميع أدوات GitHub: https://ping7.cc/github-tools/
  • دليل الفحص الذاتي الكامل: https://ping7.cc/cve/wordpress-1492/
  • خدمة إصلاح CVE: https://ping7.cc/cve-repair/
  • نموذج تقرير الإصلاح: https://ping7.cc/cve-repair/sample-report/
  • تنبيهات CVE المباشرة: https://t.me/ping7cve

تقديم مشكلة أو طلب إصلاح

افتح مشكلة على GitHub عندما يتعطل المدقق، أو يعطي نتيجة غير واضحة، أو يضع علامة إيجابية خاطئة، أو يحتاج إلى تنظيف التوثيق. حافظ على عدم حساسية المثال.

استخدم خدمة إصلاح Ping7 عندما تكون النتيجة SUSPICIOUS أو COMPROMISED، أو عندما تتضمن الأدلة نطاقات حية، بيانات العملاء، سجلات خاصة، أسماء مستخدمين للمسؤولين، أسماء ملفات مرفوعة، أو تفاصيل قاعدة بيانات لا ينبغي نشرها علنًا.

الأدلة التي يجب الاحتفاظ بها

  • ناتج المدقق والإصدار.
  • مسار ووردبريس، نوع المستضيف، وإصدار الإضافة.
  • أول طابع زمني مشبوه.
  • أسماء حسابات المسؤول غير المعروفة، منقحة إذا لزم الأمر.
  • أسماء ملفات PHP المرفوعة، إدخالات cron، عمليات إعادة التوجيه، أو ملفات القالب المعدلة.
  • ما إذا كانت سجلات الوصول ونسخ احتياطية قاعدة البيانات لا تزال متاحة.

استخدم هذا المستودع عندما

  • تدير موقع ووردبريس أو لديك موافقة صريحة لمراجعته.
  • كانت إضافة تسجيل المستخدم موجودة خلال نافذة التصحيح.
  • ظهر حساب مسؤول جديد، ملف PHP مرفوع، إدخال cron، أو إعادة توجيه بدون مالك واضح.
  • تحتاج إلى نتيجة طرفية يمكن لصقها في تذكرة إصلاح.
  • تريد تمريرة أولى قبل الدفع مقابل التنظيف أو مراجعة الاختراق.

بداية سريعة

تشغيل من الدليل الجذري لووردبريس، حيث يوجد wp-config.php:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

أو مرر مسار ووردبريس:

root@kitploit:~
bash check.sh /home/example/public_html

ما يفحصه

الناتج

  • CLEAN: لم يتم العثور على مؤشرات واضحة.
  • SUSPICIOUS: يحتاج إلى مراجعة يدوية.
  • COMPROMISED: تم العثور على مؤشرات اختراق قوية.
  • ERROR: لم يتمكن البرنامج النصي من الإكمال.

نموذج ناتج

root@kitploit:~
WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

رموز الخروج

الرمزالمعنى
0نتيجة نظيفة
1اكتشاف مشبوه، مراجعة يدوية مطلوبة
2

القيود

  • لا يحل محل الاستجابة الكاملة لحوادث ووردبريس.
  • يمكنه فقط قراءة الملفات وحالة قاعدة البيانات المتاحة للمستخدم الحالي.
  • السجلات المحذوفة، أو تعطيل الوصول إلى الصدفة، أو قيود الاستضافة المُدارة يمكن أن تخفي أدلة مفيدة.
  • النتيجة النظيفة لا تثبت أن الموقع لم يتعرض لهجوم مطلقًا.

تسليم الإصلاح

إذا كانت النتيجة SUSPICIOUS أو COMPROMISED، احتفظ بالناتج وأرسل:

root@kitploit:~
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

لا ترسل كلمات المرور في الرسالة الأولى. أرسل الأعراض، الطوابع الزمنية، لقطات الشاشة، ومقتطفات السجل المنقحة.

ماذا تفعل إذا وجد شيئًا

  1. لا تحذف الملفات فورًا. احفظ الأدلة أولاً.
  2. خذ نسخة احتياطية أو لقطة من المزود.
  3. صحح الإضافة ومكدس ووردبريس.
  4. أزل حسابات المسؤول غير المصرح بها بعد حفظ التفاصيل.
  5. راجع الملفات المرفوعة، cron، ملفات القالب، وسجلات الوصول.

تحتاج مساعدة في الإصلاح: https://ping7.cc/cve-repair

المساهمة

افتح مشكلة للإيجابية الخاطئة، إشارة دفاعية مفقودة، أو بيئة استضافة لا يعالجها المدقق بشكل جيد. أدرج إصدار الإضافة، إصدار ووردبريس، نوع المستضيف، والناتج المنقح. لا تنشر كلمات المرور، مفاتيح API، بيانات العملاء، أو سلاسل الهجوم المباشرة.

النطاق الدفاعي

هذا المدقق مخصص لمواقع ووردبريس المملوكة أو المعتمدة من العميل فقط. لا يستغل الثغرة الأمنية ولا يعدل الملفات.

لا توجد حمولات ضارة. لا مسح واسع. لا خطوات استغلال.

الترخيص

MIT

تنزيل الأداة
الحاجةالرابط
تصفح صفحة الأداةhttps://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
اقرأ دليل الفحص الذاتي من Ping7https://ping7.cc/cve/wordpress-1492/
قارن مع أدوات Ping7 الأخرى على GitHubhttps://ping7.cc/github-tools/
أرسل الناتج المشبوه للإصلاحhttps://ping7.cc/cve-repair/
المجالالإشارة
نواة ووردبريسإصدار النواة المثبت
تعرض الإضافةإصدار إضافة تسجيل المستخدم ووجودها
حسابات المسؤولالمسؤولين المرئيين وإنشاء المسؤول مؤخرًا
المسؤولين المخفيينعدم تطابق الدور/الصلاحية في wp_usermeta
الملفات المرفوعةملفات PHP تحت wp-content/uploads/
الإعدادات والقالبأنماط PHP مبهمة في الملفات الحرجة
Cronمهام مجدولة مشبوهة
مجلدات النواةملفات غير متوقعة في wp-includes
تم العثور على مؤشر اختراق قوي
3خطأ في وقت التشغيل أو لم يتم العثور على جذر ووردبريس