Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
wp-user-registration-vuln-checker — Schreibgeschützter WordPress User Registration CVE-2026-1492-Checker für versteckte Administratoren, Plugin-Version, PHP-Uploads, Cron und Kompromittierungs-IOCs. | Kitploit
Tools/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
Management von Indicators of Compromise (IOC)SchwachstellenscannerForensikInformationsbeschaffungWebsicherheitIncident Response
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

Schreibgeschützter WordPress User Registration CVE-2026-1492-Checker für versteckte Administratoren, Plugin-Version, PHP-Uploads, Cron und Kompromittierungs-IOCs.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigenWebseite
7vor 2 MonatenNoch nicht geprüft
Teilen

WordPress-Benutzerregistrierungs-Checker für CVE-2026-1492

Schreibgeschützter Checker für eigene WordPress-Seiten, die von CVE-2026-1492 im User Registration & Membership-Plugin betroffen sein könnten.

Er hilft einem Website-Besitzer, die Plugin-Exposition zu bestätigen und nach Kompromittierungsindikatoren wie versteckten Administratorkonten, verdächtigen Uploads, Cron-Einträgen und manipulierten Dateien zu suchen.

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

Start hier

Ping7-Ressourcen

  • Alle GitHub-Tools: https://ping7.cc/github-tools/
  • Vollständige Selbstcheck-Anleitung: https://ping7.cc/cve/wordpress-1492/
  • CVE-Reparaturservice: https://ping7.cc/cve-repair/
  • Beispiel-Reparaturbericht: https://ping7.cc/cve-repair/sample-report/
  • Live-CVE-Warnungen: https://t.me/ping7cve

Problem oder Reparatur

Eröffne ein GitHub-Issue, wenn der Checker abstürzt, ein unklares Ergebnis liefert, einen Fehlalarm meldet oder die Dokumentation bereinigt werden muss. Behalte das Beispiel nicht sensibel bei.

Nutze die Ping7-Reparatur, wenn das Ergebnis SUSPICIOUS oder COMPROMISED ist oder wenn die Beweise Live-Domains, Kundendaten, private Logs, Admin-Benutzernamen, Upload-Dateinamen oder Datenbankdetails enthalten, die nicht öffentlich gepostet werden sollten.

Aufzubewahrende Beweise

  • Checker-Ausgabe und Version.
  • WordPress-Pfad, Host-Typ und Plugin-Version.
  • Erster verdächtiger Zeitstempel.
  • Unbekannte Admin-Kontonamen, falls nötig anonymisiert.
  • Upload-PHP-Dateinamen, Cron-Einträge, Weiterleitungen oder geänderte Theme-Dateien.
  • Ob Zugriffs-Logs und Datenbank-Backups noch verfügbar sind.

Dieses Repo verwenden, wenn

  • Du die WordPress-Seite betreibst oder die ausdrückliche Genehmigung zur Prüfung hast.
  • Das User-Registration-Plugin während des Patch-Fensters vorhanden war.
  • Ein neues Administratorkonto, eine Upload-PHP-Datei, ein Cron-Eintrag oder eine Weiterleitung ohne klaren Besitzer aufgetaucht ist.
  • Du ein Terminalergebnis benötigst, das in ein Reparatur-Ticket eingefügt werden kann.
  • Du einen ersten Durchlauf haben möchtest, bevor du für Bereinigung oder Kompromittierungsprüfung zahlst.

Schnellstart

Vom WordPress-Stammverzeichnis aus ausführen, wo wp-config.php existiert:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

Oder den WordPress-Pfad übergeben:

root@kitploit:~
bash check.sh /home/example/public_html

Was geprüft wird

Ausgabe

  • CLEAN: keine offensichtlichen Indikatoren gefunden.
  • SUSPICIOUS: manuelle Prüfung erforderlich.
  • COMPROMISED: starke Kompromittierungsindikatoren gefunden.
  • ERROR: Skript konnte nicht abgeschlossen werden.

Beispielausgabe

root@kitploit:~
WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

Exit-Codes

CodeBedeutung
0Sauberes Ergebnis
1Verdächtiger Befund, manuelle Prüfung erforderlich

Einschränkungen

  • Es ersetzt keine vollständige WordPress-Vorfallreaktion.
  • Es kann nur Dateien und Datenbankzustände lesen, die für den aktuellen Benutzer verfügbar sind.
  • Gelöschte Logs, deaktivierter Shell-Zugriff oder Einschränkungen durch Managed Hosting können nützliche Beweise verbergen.
  • Ein sauberes Ergebnis beweist nicht, dass die Seite nie angegriffen wurde.

Reparatur-Übergabe

Wenn das Ergebnis SUSPICIOUS oder COMPROMISED ist, behalte die Ausgabe und sende:

root@kitploit:~
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

Sende keine Passwörter in der ersten Nachricht. Sende Symptome, Zeitstempel, Screenshots und anonymisierte Log-Auszüge.

Was tun, wenn etwas gefunden wird

  1. Lösche Dateien nicht sofort. Sichere zuerst die Beweise.
  2. Erstelle ein Backup oder einen Provider-Snapshot.
  3. Patche das Plugin und den WordPress-Stack.
  4. Entferne nicht autorisierte Admin-Konten, nachdem du die Details gesichert hast.
  5. Prüfe Uploads, Cron, Theme-Dateien und Zugriffs-Logs.

Reparaturhilfe benötigt: https://ping7.cc/cve-repair

Mitwirken

Eröffne ein Issue für einen Fehlalarm, ein übersehenes Abwehrsignal oder eine Hosting-Umgebung, die der Checker schlecht handhabt. Füge Plugin-Version, WordPress-Version, Host-Typ und anonymisierte Ausgabe bei. Poste keine Passwörter, API-Schlüssel, Kundendaten oder Live-Angriffsstrings.

Verteidigungsumfang

Dieser Checker ist nur für eigene oder kundengenehmigte WordPress-Seiten gedacht. Er nutzt die Schwachstelle nicht aus und ändert keine Dateien.

Keine Payloads. Kein breites Scannen. Keine Exploit-Schritte.

Lizenz

MIT

Tool herunterladen
BedarfLink
Tool-Seite durchsuchenhttps://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
Ping7-Selbstcheck-Anleitung lesenhttps://ping7.cc/cve/wordpress-1492/
Mit anderen Ping7-GitHub-Tools vergleichenhttps://ping7.cc/github-tools/
Verdächtige Ausgabe zur Reparatur sendenhttps://ping7.cc/cve-repair/
BereichSignal
WordPress-CoreInstallierte Core-Version
Plugin-ExpositionVersion und Vorhandensein des User-Registration-Plugins
Admin-KontenSichtbare Administratoren und kürzliche Admin-Erstellung
Versteckte Adminswp_usermeta-Rollen-/Fähigkeits-Abweichungen
UploadsPHP-Dateien unter wp-content/uploads/
Config und ThemeVerschleierte PHP-Muster in kritischen Dateien
CronVerdächtige geplante Aufgaben
Core-OrdnerUnerwartete Dateien in wp-includes
2Starker Kompromittierungsindikator gefunden
3Laufzeitfehler oder WordPress-Stammverzeichnis nicht gefunden