Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
WP-CVE-2026-87902 — Schreibgeschütztes PHP-Diagnoseskript, das die WordPress-Version, Core-Prüfsummen, zusätzliche PHP-Dateien und bekannte Plugin-Pfade auf CVE-2026-87902-Exposition und Kompromittierungsindikatoren prüft. | Kitploit
Tools/GitHubGitHub/svtagan/wp-cve-2026-87902
DefensivwerkzeugeManagement von Indicators of Compromise (IOC)Statische AnalyseSchwachstellenscannerSchwachstellenanalyseWebanwendungs-ExploitationKonfigurationsprüfungWebsicherheitFehlkonfigurationIncident Response
GitHub
5vor 1 TagNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
svtagan/wp-cve-2026-87902

WP-CVE-2026-87902

Schreibgeschütztes PHP-Diagnoseskript, das die WordPress-Version, Core-Prüfsummen, zusätzliche PHP-Dateien und bekannte Plugin-Pfade auf CVE-2026-87902-Exposition und Kompromittierungsindikatoren prüft.

Repository anzeigen
Teilen

WP CVE-2026-87902 Checker

Englische Version

Ein einteiliges Read-only-Diagnoseskript zur Überprüfung von WordPress auf die Ausnutzungsbedingungen von CVE-2026-87902 und typische Anzeichen einer Kompromittierung.

Das Skript ändert und löscht nichts. Es überprüft:

  • die WordPress-Version und das Vorhandensein eines Fixes für den verwendeten Zweig (offizielle Backport-Patches sind bis WordPress 4.7 berücksichtigt);
  • das aktive Parent-/Child-Theme auf Top-Level-Verzeichnisse page-*;
  • register_argc_argv, include_path und die Verfügbarkeit von pearcmd.php;
  • WordPress-Administratoren;
  • ausführbare Dateien in uploads und aktuelle PHP-Dateien;
  • mehrere bekannte Pfade, die von WPML, MailPoet, AIOS, Solid/iThemes Security, WP Super Cache und Wordfence erstellt werden;
  • offizielle Prüfsummen von WordPress Core unter Berücksichtigung lokalisierter Builds und mehrsprachiger Websites;
  • überflüssige PHP-Dateien in wp-admin, wp-includes und im Root;
  • WP-Cron (informativ).
  • Verwendung

    1. Laden Sie wp-cve-2026-87902-check.php in das WordPress-Root neben wp-load.php herunter.

    2. Ersetzen Sie in der Datei:

      root@kitploit:~
      $ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
      

      durch eine lange zufällige Zeichenkette.

    3. Öffnen Sie:

      root@kitploit:~
      https://example.com/wp-cve-2026-87902-check.php?key=IHR_SCHLÜSSEL
      
    4. Speichern Sie das Ergebnis und löschen Sie das Skript vom Server.

    Es kann auch über die CLI ausgeführt werden:

    root@kitploit:~
    php wp-cve-2026-87902-check.php
    

    Kompatibilität

    Der Checker selbst ist für PHP 5.6+ und WordPress 4.7+ ausgelegt. Er eignet sich unter anderem für ältere Websites auf WordPress 5.x.

    Bei mehrsprachigen Websites geht der Checker nicht davon aus, dass das aktuelle Locale dem Locale des WordPress-Pakets entspricht: Bei der Überprüfung der Core-Prüfsummen probiert er mehrere relevante Locales und en_US aus.

    Wichtig

    Dies ist kein vollwertiger Malware-Scanner und kein Beweis für das Fehlen eines historischen Hacks. Die Markierung INFO für einen bekannten Cache-/Security-Pfad bedeutet nur, dass ein solcher Pfad regulär vom entsprechenden Plugin verwendet wird; der Inhalt der Datei muss bei Bedarf trotzdem überprüft werden.

    Die Ausgabe enthält absolute Pfade, Logins und E-Mails von Administratoren — veröffentlichen Sie sie nicht ohne Bereinigung.

    Offizieller WordPress-Advisory:
    https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

    Tool herunterladen