Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
wp-user-registration-vuln-checker — Vérificateur en lecture seule de la CVE-2026-1492 pour l'enregistrement d'utilisateurs WordPress, détectant les administrateurs cachés, la version du plugin, les fichiers PHP dans les uploads, les tâches cron et les IOC de compromission. | Kitploit
Outils/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
Gestion des Indicateurs de Compromission (IOC)Scanners de VulnérabilitésAnalyse ForensiqueCollecte d'InformationsSécurité WebRéponse aux Incidents
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

Vérificateur en lecture seule de la CVE-2026-1492 pour l'enregistrement d'utilisateurs WordPress, détectant les administrateurs cachés, la version du plugin, les fichiers PHP dans les uploads, les tâches cron et les IOC de compromission.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôtSite web
il y a 1 moisPas encore vérifié

Vérificateur WordPress User Registration pour CVE-2026-1492

Vérificateur en lecture seule pour les sites WordPress possédés qui peuvent être affectés par CVE-2026-1492 dans le plugin User Registration & Membership.

Il aide un propriétaire de site à confirmer l'exposition du plugin et à rechercher des indicateurs de compromission tels que des comptes administrateur cachés, des téléversements suspects, des entrées cron et des fichiers modifiés.

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

Commencer ici

Ressources Ping7

  • Tous les outils GitHub : https://ping7.cc/github-tools/
  • Guide complet d'auto-vérification : https://ping7.cc/cve/wordpress-1492/
  • Service de réparation CVE : https://ping7.cc/cve-repair/
  • Exemple de rapport de réparation : https://ping7.cc/cve-repair/sample-report/
  • Alertes CVE en direct : https://t.me/ping7cve

Problème ou réparation

Ouvrez une issue GitHub lorsque le vérificateur plante, donne un résultat peu clair, signale un faux positif ou nécessite un nettoyage de la documentation. Gardez l'exemple non sensible.

Utilisez le service de réparation Ping7 lorsque le résultat est SUSPICIOUS ou COMPROMISED, ou lorsque les preuves incluent des domaines en production, des données clients, des journaux privés, des noms d'utilisateur administrateur, des noms de fichiers téléversés ou des détails de base de données qui ne devraient pas être publiés publiquement.

Preuves à conserver

  • Sortie et version du vérificateur.
  • Chemin WordPress, type d'hébergement et version du plugin.
  • Premier horodatage suspect.
  • Noms de comptes administrateur inconnus, anonymisés si nécessaire.
  • Noms de fichiers PHP téléversés, entrées cron, redirections ou fichiers de thème modifiés.
  • Indication si les journaux d'accès et les sauvegardes de base de données sont toujours disponibles.

Utilisez ce dépôt lorsque

  • Vous exploitez le site WordPress ou avez une approbation explicite pour l'examiner.
  • Le plugin User Registration était présent pendant la fenêtre de correctif.
  • Un nouveau compte administrateur, fichier PHP téléversé, entrée cron ou redirection est apparu sans propriétaire clair.
  • Vous avez besoin d'un résultat de terminal pouvant être collé dans un ticket de réparation.
  • Vous souhaitez un premier passage avant de payer pour un nettoyage ou une analyse de compromission.

Démarrage rapide

Exécutez depuis le répertoire racine de WordPress, où se trouve wp-config.php :

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

Ou passez le chemin WordPress :

root@kitploit:~
bash check.sh /home/example/public_html

Ce qu'il vérifie

Sortie

  • CLEAN : aucun indicateur évident trouvé.
  • SUSPICIOUS : nécessite une analyse manuelle.
  • COMPROMISED : indicateurs forts de compromission trouvés.
  • ERROR : le script n'a pas pu se terminer.

Exemple de sortie

root@kitploit:~
WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

Codes de sortie

CodeSignification
0Résultat propre
1Résultat suspect, analyse manuelle nécessaire

Limitations

  • Il ne remplace pas une réponse complète à un incident WordPress.
  • Il ne peut lire que les fichiers et l'état de la base de données accessibles à l'utilisateur actuel.
  • Des journaux supprimés, un accès shell désactivé ou des restrictions d'hébergement managé peuvent masquer des preuves utiles.
  • Un résultat propre ne prouve pas que le site n'a jamais été attaqué.

Transmission pour réparation

Si le résultat est SUSPICIOUS ou COMPROMISED, conservez la sortie et envoyez :

root@kitploit:~
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

N'envoyez pas de mots de passe dans le premier message. Envoyez les symptômes, les horodatages, les captures d'écran et des extraits de journaux anonymisés.

Que faire si quelque chose est détecté

  1. Ne supprimez pas les fichiers immédiatement. Préservez d'abord les preuves.
  2. Effectuez une sauvegarde ou un instantané du fournisseur.
  3. Appliquez le correctif du plugin et de la pile WordPress.
  4. Supprimez les comptes administrateur non autorisés après avoir conservé les détails.
  5. Examinez les téléversements, le cron, les fichiers de thème et les journaux d'accès.

Besoin d'aide pour la réparation : https://ping7.cc/cve-repair

Contribution

Ouvrez une issue pour un faux positif, un signal défensif manqué ou un environnement d'hébergement que le vérificateur gère mal. Incluez la version du plugin, la version de WordPress, le type d'hébergement et une sortie anonymisée. Ne publiez pas de mots de passe, de clés API, de données clients ou de chaînes d'attaque en direct.

Périmètre défensif

Ce vérificateur est destiné uniquement aux sites WordPress possédés ou approuvés par un client. Il n'exploite pas la vulnérabilité et ne modifie pas les fichiers.

Aucun payload. Aucun balayage étendu. Aucune étape d'exploitation.

Licence

MIT

Télécharger l’outil
BesoinLien
Parcourir la page de l'outilhttps://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
Lire le guide d'auto-vérification Ping7https://ping7.cc/cve/wordpress-1492/
Comparer avec d'autres outils GitHub Ping7https://ping7.cc/github-tools/
Envoyer une sortie suspecte pour réparationhttps://ping7.cc/cve-repair/
ZoneSignal
Noyau WordPressVersion du noyau installée
Exposition du pluginVersion et présence du plugin User Registration
Comptes administrateurAdministrateurs visibles et création récente d'administrateurs
Administrateurs cachésIncohérences de rôle/capacité dans wp_usermeta
TéléversementsFichiers PHP sous wp-content/uploads/
Configuration et thèmeModèles PHP obscurcis dans les fichiers critiques
CronTâches planifiées suspectes
Dossiers du noyauFichiers inattendus dans wp-includes
2
Indicateur fort de compromission trouvé
3Erreur d'exécution ou racine WordPress introuvable