Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Wp2shell-ioc-scanner — Détecte les comptes d'administrateur fantôme dans WordPress via des indicateurs configurables et des heuristiques, puis supprime les comptes sélectionnés via un nettoyage protégé et journalisé. Ne supprime pas les malwares. | Kitploit
Outils/GitHubGitHub/michael-kanda/wp2shell-ioc-scanner
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Sécurité WebGestion des Identités et des Accès (IAM)Détection d'IntrusionRéponse aux IncidentsAnalyse de Journaux
GitHubmichael-kanda/wp2shell-ioc-scanner

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

Wp2shell-ioc-scanner

Détecte les comptes d'administrateur fantôme dans WordPress via des indicateurs configurables et des heuristiques, puis supprime les comptes sélectionnés via un nettoyage protégé et journalisé. Ne supprime pas les malwares.

Voir le dépôt
5il y a 1 moisPas encore vérifié
Partager

=== Scanner IOC wp2shell === Contributeurs : michaelkanda URI de l'auteur : https://designare.at URI du plugin : https://github.com/michael-kanda/Wp2shell-ioc-scanner Mots-clés : sécurité, réponse-aux-incidents, wordpress, shadow-admin, ioc Nécessite au moins : 6.0 Testé jusqu'à : 7.0 Nécessite PHP : 7.4 Version stable : 1.4.0 Licence : GPLv2 ou ultérieure URI de la licence : https://www.gnu.org/licenses/gpl-2.0.html

Tri wp2shell en lecture seule par défaut : état des correctifs, artefacts durables de la base de données et du système de fichiers, vérifications des comptes et exportation des preuves.

== Description ==

Le scanner IOC wp2shell est un outil d'aide au tri limité et en lecture seule par défaut pour CVE-2026-60137 et CVE-2026-63030.

Il vérifie :

  • les versions concernées du cœur de WordPress ;
  • les indicateurs de comptes publics et configurables ;
  • les administrateurs cachés et inattendus (la comparaison brute est plafonnée à 5 000 utilisateurs) ;
  • les artefacts oEmbed, changeset, usermeta orphelins et d'identifiant utilisateur ;
  • les sommes de contrôle officielles du cœur et les fichiers PHP supplémentaires du cœur ;
  • les fichiers de type PHP dans les téléversements et les fichiers de plugins/thèmes récemment modifiés ;
  • les chemins de plugins normaux, actifs sur le réseau, MU et drop-in ;
  • les options d'URL suspectes, les plugins actifs manquants et les noms de hooks cron.

Les résultats utilisent quatre niveaux de confiance afin que les mises à jour de routine ne soient pas présentées comme des constats de comptes ou d'intégrité à haute confiance. Le travail sur les utilisateurs et le système de fichiers est limité et mis en cache ; une analyse planifiée actualise le cache.

L'écran d'audit exporte des preuves JSON limitées et des résultats de vérification CSV sans hachages de mots de passe, jetons de session ni mots de passe d'application. Il identifie également les journaux externes et les preuves d'hôte qui doivent être collectés en dehors de WordPress.

L'absence de correspondance ne signifie pas que tout est sain. Le scanner s'exécute dans WordPress, où un code compromis peut falsifier les résultats. Il ne remplace pas la comparaison hors ligne des fichiers, les journaux serveur/WAF/PHP, l'examen des processus et du réseau, ni une réponse professionnelle aux incidents.

== Nettoyage contrôlé ==

Le nettoyage destructif est désactivé par défaut. Après avoir exporté les preuves et vérifié indépendamment la cible, ajoutez temporairement ceci à wp-config.php :

define( 'WP2S_IOC_ENABLE_CLEANUP', true );

La suppression exige des capacités spécifiques à la cible, un nonce, une confirmation de suppression DELETE tapée, des protections pour soi-même/le dernier administrateur, et une confirmation supplémentaire avant la suppression de contenu. Les identifiants cachés doivent toujours correspondre à une nouvelle comparaison brute. La suppression en Multisite est bloquée.

L'historique d'activité local n'est pas infalsifiable. L'action wp2s_ioc_user_deleted peut transmettre les événements à un journaliseur distant ou à un SIEM.

== Installation ==

  1. Téléversez le répertoire du plugin vers /wp-content/plugins/.
  2. Activez le plugin.
  3. Ouvrez wp2shell IOC > Forensic Audit.
  4. Lancez une nouvelle analyse et exportez les preuves avant la remédiation.

== Questions fréquemment posées ==

= Cela prouve-t-il qu'un site est sain ? =

Non. Il vérifie une liste limitée d'artefacts depuis l'intérieur de l'environnement potentiellement compromis.

= Supprime-t-il les logiciels malveillants ? =

Non. Le nettoyage facultatif ne supprime qu'un seul utilisateur explicitement sélectionné. Il ne supprime pas les fichiers, les portes dérobées, la persistance cron ni la compromission du système d'exploitation.

= Prend-il en charge Multisite ? =

L'analyse inclut les chemins de plugins réseau, mais la comparaison et la suppression des comptes cachés sont désactivées car les périmètres des utilisateurs réseau et de site diffèrent.

== Journal des modifications ==

= 1.4.0 =

  • Ajout de la classification de l'état des correctifs et des vérifications des artefacts durables de la base de données.
  • Ajout des vérifications des sommes de contrôle du cœur, des fichiers PHP supplémentaires du cœur, des téléversements, des plugins MU/drop-in/réseau, des thèmes et des cron.
  • Ajout des niveaux de confiance et suppression des indicateurs par défaut non vérifiés.
  • Ajout des preuves JSON limitées et des exports de vérifications CSV.
  • Ajout des vues paginées des utilisateurs et du nettoyage ainsi que des analyses en cache planifiées.
  • Accusé de réception rendu propre à chaque administrateur.
  • Nettoyage rendu facultatif/en lecture seule par défaut.
  • Ajout de la capacité de suppression spécifique à la cible, de la confirmation tapée, de la protection brute du dernier administrateur et de la revalidation des identifiants cachés.
  • Désactivation des actions destructives et de la comparaison des utilisateurs cachés sur Multisite.
  • Renommage du journal d'audit local en historique d'activité et ajout d'un hook de journalisation à distance.
  • Ajout des vérifications de syntaxe, de régression, de normes de codage et de compatibilité PHP basées sur Composer.

= 1.3.1 =

  • Conformité Plugin Check et corrections d'échappement.

= 1.3.0 =

  • Ajout de la comparaison brute des comptes cachés en base de données et du nettoyage par identifiant.

= 1.2.0 =

  • Ajout du widget de tableau de bord en cache et des notifications.

= 1.1.0 =

  • Ajout des indicateurs configurables et des heuristiques indépendantes du nom.

= 1.0.0 =

  • Version initiale.

== Avis de mise à jour ==

= 1.4.0 = Le nettoyage est désormais désactivé par défaut et doit être explicitement activé dans wp-config.php après l'exportation des preuves.

Télécharger l’outil