Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
WP-CVE-2026-87902 — Script de diagnostic PHP en lecture seule qui vérifie la version de WordPress, les sommes de contrôle du cœur, les fichiers PHP supplémentaires et les chemins de plugins connus pour l'exposition à CVE-2026-87902 et les indicateurs de compromission. | Kitploit
Outils/GitHubGitHub/svtagan/wp-cve-2026-87902
Outils DéfensifsGestion des Indicateurs de Compromission (IOC)Analyse StatiqueScanners de VulnérabilitésAnalyse des VulnérabilitésExploitation d'Applications WebAudit de ConfigurationSécurité WebMauvaise ConfigurationRéponse aux Incidents
5il y a 1 jourPas encore vérifié
GitHub
svtagan/wp-cve-2026-87902

WP-CVE-2026-87902

Script de diagnostic PHP en lecture seule qui vérifie la version de WordPress, les sommes de contrôle du cœur, les fichiers PHP supplémentaires et les chemins de plugins connus pour l'exposition à CVE-2026-87902 et les indicateurs de compromission.

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

WP CVE-2026-87902 Checker

English version

Script de diagnostic read-only à fichier unique pour vérifier WordPress quant aux conditions d'exploitation de CVE-2026-87902 et aux signes typiques de compromission.

Le script ne modifie ni ne supprime rien. Il vérifie :

  • la version de WordPress et la présence d'un correctif pour la branche utilisée (les backports officiels sont pris en compte jusqu'à WordPress 4.7) ;
  • le thème parent/enfant actif pour les répertoires de premier niveau page-* ;
  • register_argc_argv, include_path et la disponibilité de pearcmd.php ;
  • les administrateurs WordPress ;
  • les fichiers exécutables dans uploads et les fichiers PHP récents ;
  • plusieurs chemins connus créés par WPML, MailPoet, AIOS, Solid/iThemes Security, WP Super Cache et Wordfence ;
  • les sommes de contrôle officielles de WordPress Core en tenant compte des builds localisés et des sites multilingues ;
  • les fichiers PHP superflus dans wp-admin, wp-includes et à la racine ;
  • WP-Cron (à titre informatif).
  • Utilisation

    1. Téléchargez wp-cve-2026-87902-check.php à la racine de WordPress, à côté de wp-load.php.

    2. Dans le fichier, remplacez :

      root@kitploit:~
      $ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
      

      par une longue chaîne aléatoire.

    3. Ouvrez :

      root@kitploit:~
      https://example.com/wp-cve-2026-87902-check.php?key=VOTRE_CLE
      
    4. Enregistrez le résultat et supprimez le script du serveur.

    Il peut également être exécuté en CLI :

    root@kitploit:~
    php wp-cve-2026-87902-check.php
    

    Compatibilité

    Le checker lui-même est conçu pour PHP 5.6+ et WordPress 4.7+. Il convient notamment aux anciens sites sous WordPress 5.x.

    Pour les sites multilingues, le checker ne suppose pas que la locale actuelle soit identique à celle du paquet WordPress : lors de la vérification des core checksums, il essaie plusieurs locales pertinentes et en_US.

    Important

    Ce n'est pas un scanner de malware complet ni une preuve de l'absence de compromission historique. La mention INFO pour un chemin cache/security connu signifie uniquement que ce chemin est utilisé normalement par le plugin concerné ; le contenu du fichier doit tout de même être vérifié si nécessaire.

    La sortie contient des chemins absolus, des identifiants et des emails d'administrateurs — ne la publiez pas sans la nettoyer.

    Advisory officiel WordPress :
    https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

    Télécharger l’outil