Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp2shell-Hestia-Scanner — # हेस्टियाCP सर्वर के लिए रीड-ओनली वर्डप्रेस सुरक्षा स्कैनर सभी होस्टेड साइटों पर wp2shell समझौता संकेतक (CVE-2026-63030 / CVE-2026-60137) का पता लगाता है — प्रति-उपयोगकर्ता ईमेल रिपोर्ट, स्वच्छ वर्डप्रेस के विरुद्ध कोर फ़ाइल अंतर, PHP/JS/htaccess/छवि विश्लेषण, और Claude API के माध्यम से वैकल्पिक AI मूल्यांकन। | Kitploit
उपकरण/GitHubGitHub/bytespulse-oe/wp2shell-hestia-scanner
रक्षात्मक उपकरणस्थैतिक विश्लेषणभेद्यता स्कैनरफोरेंसिकजानकारी एकत्र करनावेब सुरक्षामालवेयर विश्लेषणघुसपैठ का पता लगानाघटना प्रतिक्रिया

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
AI सुरक्षा
GitHubbytespulse-oe/wp2shell-hestia-scanner

wp2shell-Hestia-Scanner

रिपॉजिटरी देखें
261 महीना पहलेअभी तक समीक्षित नहीं

विवरण

# हेस्टियाCP सर्वर के लिए रीड-ओनली वर्डप्रेस सुरक्षा स्कैनर सभी होस्टेड साइटों पर wp2shell समझौता संकेतक (CVE-2026-63030 / CVE-2026-60137) का पता लगाता है — प्रति-उपयोगकर्ता ईमेल रिपोर्ट, स्वच्छ वर्डप्रेस के विरुद्ध कोर फ़ाइल अंतर, PHP/JS/htaccess/छवि विश्लेषण, और Claude API के माध्यम से वैकल्पिक AI मूल्यांकन।

साझा करें

🛡️ wp2shell-Hestia-Scanner

🇬🇧 English   |   🇬🇷 Ελληνικά

Bash Platform License CVE

HestiaCP सर्वरों के लिए केवल-पठनीय WordPress सुरक्षा स्कैनर।
सभी होस्टेड साइटों पर wp2shell समझौता संकेतकों का पता लगाता है — प्रति-क्लाइंट ईमेल रिपोर्ट, कोर फ़ाइल diff, SHA256 वेबशेल पहचान, जोखिम स्कोरिंग, और वैकल्पिक AI मूल्यांकन के साथ।

⚠️ सुरक्षित संस्करण: WordPress 6.8.6 / 6.9.5 / 7.0.2 या नया।
ये स्क्रिप्ट कभी भी कुछ संशोधित नहीं करतीं — पूरी तरह से केवल-पठनीय।


🇬🇧 English

wp2shell क्या है?

wp2shell WordPress कोर में एक प्री-ऑथेंटिकेशन रिमोट कोड एक्ज़ीक्यूशन (RCE) श्रृंखला है, जिसे 17 जुलाई 2026 को खुलासा किया गया। एक डिफ़ॉल्ट इंस्टॉलेशन के विरुद्ध एक एकल अनाम HTTP अनुरोध एक दुष्ट व्यवस्थापक बनाने और सर्वर पर मनमाना कोड निष्पादित करने के लिए पर्याप्त है।

यह श्रृंखला संयोजित करती है:

  • CVE-2026-60137 — WP_Query के author__not_in पैरामीटर में SQL इंजेक्शन
  • CVE-2026-63030 — REST API /wp-json/batch/v1 एंडपॉइंट में रूट कन्फ्यूज़न

समझौता की गई साइटें लॉगिन उपसर्ग wp2_ और ईमेल @wp2shell.invalid वाला एक दुष्ट व्यवस्थापक दिखाती हैं।

अधिक जानकारी: https://wp2shell.com


रिपॉज़िटरी सामग्री

फ़ाइलउद्देश्य
wp2shell-scan.shतेज़ सर्वर-व्यापी IoC स्कैनर — रंग-कोडित टर्मिनल आउटपुट, प्रति साइट जोखिम स्कोर, /root/ में स्वतः-सहेजी गई रिपोर्ट
wp2shell-report-per-user.sh

स्कैनर क्या जाँचता है

डेटाबेस / उपयोगकर्ता जाँच

कोर फ़ाइल अखंडता

जाँचगंभीरता
wp core verify-checksums बनाम wp.orgHIGH
स्वच्छ डाउनलोड किए गए कोर के विरुद्ध पंक्ति-दर-पंक्ति diff -U5CRITICAL / HIGH / OK
स्वच्छ कोर में मौजूद नहीं अतिरिक्त फ़ाइलें (सामग्री + मेटाडेटा दिखाया गया)CRITICAL / HIGH

फ़ाइल विश्लेषण

स्थिरता (Persistence)

जाँचगंभीरता
curl/wget/php/base64 वाली उपयोगकर्ता crontab प्रविष्टियाँHIGH
साइट पथ का संदर्भ देने वाली सिस्टम cron फ़ाइलेंMEDIUM

जोखिम स्कोर

प्रत्येक साइट को 0–100 जोखिम स्कोर प्राप्त होता है जिसमें प्रत्येक योगदान देने वाले निष्कर्ष का विवरण होता है:

root@kitploit:~
  +------------------------------------------+
  |  RISK SCORE: 96/100  COMPROMISED         |
  +------------------------------------------+
  +40  wp2shell fingerprint account
  +30  PHP file(s) inside uploads/
  +20  Vulnerable WordPress version
  +6   Core checksum failure
स्कोरलेबल
0–20Probably Clean
21–40Low Risk
41–60Medium Risk
61–80

आवश्यकताएँ

  • HestiaCP चलाने वाला Linux सर्वर
  • bash 4.0+
  • WP-CLI वैश्विक रूप से wp के रूप में स्थापित
  • root पहुँच
  • sendmail (ईमेल रिपोर्ट के लिए)
  • python3 (AI मूल्यांकन JSON हैंडलिंग के लिए)
  • curl, sha256sum, file, strings, unzip

WP-CLI स्थापित करें (यदि अनुपलब्ध है)

root@kitploit:~
curl -O https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar
chmod +x wp-cli.phar && sudo mv wp-cli.phar /usr/local/bin/wp

एक-लाइनर इंस्टॉल और रन

तेज़ IoC स्कैन

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/BytesPulse-OE/wp2shell-Hestia-Scanner/main/wp2shell-scan.sh | sudo bash

प्रति-क्लाइंट ईमेल रिपोर्ट के साथ पूर्ण स्कैन

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/BytesPulse-OE/wp2shell-Hestia-Scanner/main/wp2shell-report-per-user.sh \
  -o wp2shell-report-per-user.sh && sudo bash wp2shell-report-per-user.sh

नोट: पूर्ण स्कैनर स्टार्टअप पर इंटरैक्टिव प्रश्न पूछता है (AI मूल्यांकन, रिपोर्ट सहेजें, दिनांक सीमा)। पहले डाउनलोड करना फिर चलाना सुनिश्चित करता है कि प्रॉम्प्ट सही ढंग से काम करें।


उपयोग

wp2shell-scan.sh — तेज़ सर्वर-व्यापी स्कैन

root@kitploit:~
sudo bash wp2shell-scan.sh

/home/*/web/*/public_html/ के अंतर्गत सभी WordPress इंस्टॉलेशन ढूँढता है, सभी जाँचें चलाता है, टर्मिनल पर रंग-कोडित आउटपुट प्रिंट करता है, और /root/wp2shell-report-YYYYMMDD-HHMMSS.txt में एक पूर्ण रिपोर्ट सहेजता है।

स्टार्टअप पर यह एक वैकल्पिक कस्टम दिनांक सीमा पूछता है (डिफ़ॉल्ट: 2026-07-15)।

wp2shell-report-per-user.sh — ईमेल रिपोर्ट के साथ पूर्ण स्कैन

root@kitploit:~
sudo bash wp2shell-report-per-user.sh

स्टार्टअप पर, तीन प्रश्न:

root@kitploit:~
[AI EVALUATION]   Use AI evaluation for ambiguous files? [y/N]
[SAVE REPORT]     Save a full report file for later review? [y/N]
[DATE THRESHOLD]  Use a different date? Leave blank to keep default [YYYY-MM-DD]:

हमेशा DRY_RUN=1 से शुरू करें (डिफ़ॉल्ट) — ईमेल स्क्रीन पर पूर्वावलोकन किए जाते हैं, कुछ भी नहीं भेजा जाता। आउटपुट सही दिखने की पुष्टि करने के बाद ही DRY_RUN=0 में बदलें।


कॉन्फ़िगरेशन

wp2shell-scan.sh

चरडिफ़ॉल्ट

wp2shell-report-per-user.sh


AI मूल्यांकन (वैकल्पिक)

अस्पष्ट diffs के लिए जिन्हें अकेले पैटर्न वर्गीकृत नहीं कर सकते, स्कैनर diff को Claude API (claude-sonnet-4-6) पर भेजता है और एक निर्णय लौटाता है: DANGER, SUSPICIOUS, REVIEW, या OK एक-वाक्य स्पष्टीकरण के साथ। AI का उपयोग केवल ग्रे ज़ोन में किया जाता है — स्पष्ट मामलों को बिना किसी API कॉल के तुरंत वर्गीकृत किया जाता है।

अपनी कुंजी स्क्रिप्ट में सेट करें या चलाने से पहले निर्यात करें:

root@kitploit:~
export ANTHROPIC_API_KEY='sk-ant-api03-...'
sudo -E bash wp2shell-report-per-user.sh

API कुंजियाँ: https://console.anthropic.com — claude.ai सदस्यताओं से अलग।

कोई API कुंजी नहीं? ब्राउज़र विश्लेषक का उपयोग करें

अपने स्कैन आउटपुट को Claude.ai पर wp2shell Report Analyzer आर्टिफैक्ट में पेस्ट करें — यह आपकी अपनी कुंजी की आवश्यकता के बिना सीधे ब्राउज़र में समान AI मूल्यांकन करता है।


आउटपुट प्रारूप

गंभीरता स्तर

कोर diff उदाहरण

root@kitploit:~
┌─ MODIFIED: wp-includes/load.php
│  [CRITICAL] Assessment (patterns): executable/obfuscated pattern in added lines
│             +20  Core file modified with dangerous pattern
│
│  ORIGINAL: /root/wp2shell-cores/7.0.2-el/wp-includes/load.php
│  SITE:     /home/user/web/example.gr/public_html/wp-includes/load.php
│  @@ -212,5 +212,6 @@
│  -      $loaded = true;
│  +      $loaded = true;
│  +      eval(base64_decode('aGVsbG8='));
└──────────────────────────────────────

नोट्स

  • स्कैनर कभी भी कुछ संशोधित नहीं करता। लाइव प्रोडक्शन सर्वरों पर चलाना सुरक्षित है।
  • WordPress को पैच किए गए संस्करण में अपडेट करना भेद्यता को बंद करता है लेकिन पहले से समझौता की गई साइट को साफ़ नहीं करता। यदि संकेतक पाए जाते हैं, तो स्वच्छ बैकअप से पुनर्स्थापित करें।
  • CORE_CACHE निर्देशिका (/root/wp2shell-cores/) स्कैन के बीच पुन: उपयोग की जाती है। ताज़ा डाउनलोड के लिए इसे हटा दें।
  • known_shells.sha256 हैश डेटाबेस दिन में एक बार स्वचालित रूप से ताज़ा होता है।

लाइसेंस

GPL-3.0 — LICENSE देखें


क्रेडिट

BytesPulse द्वारा wp2shell खुलासे (जुलाई 2026) के जवाब में विकसित।
CVE जानकारी: https://wp2shell.com



🇬🇷 Ελληνικά

Τι είναι το wp2shell;

Το wp2shell είναι μια αλυσίδα εκμετάλλευσης απομακρυσμένης εκτέλεσης κώδικα (RCE) στον πυρήνα του WordPress, που αποκαλύφθηκε στις 17 Ιουλίου 2026. Ένα μόνο ανώνυμο HTTP αίτημα σε μια προεπιλεγμένη εγκατάσταση αρκεί για τη δημιουργία διαχειριστή και την εκτέλεση αυθαίρετου κώδικα στον server.

Η αλυσίδα συνδυάζει:

  • CVE-2026-60137 — SQL injection στην παράμετρο author__not_in του WP_Query
  • CVE-2026-63030 — Route confusion στο REST API /wp-json/batch/v1

Τα παραβιασμένα sites εμφανίζουν λογαριασμό διαχειριστή με πρόθεμα wp2_ και email @wp2shell.invalid.

Περισσότερες πληροφορίες: https://wp2shell.com


Περιεχόμενα

ΑρχείοΣκοπός
wp2shell-scan.shΓρήγορος σαρωτής IoC — έγχρωμη έξοδος στο terminal, risk score ανά site, αυτόματη αποθήκευση report στο /root/
wp2shell-report-per-user.shΠλήρης σαρωτής — email αναφορές ανά HestiaCP user, diff πυρήνα, SHA256 ανίχνευση webshells, AI αξιολόγηση, risk score

Τι ελέγχει

Βάση δεδομένων / Χρήστες

Ακεραιότητα αρχείων πυρήνα

ΈλεγχοςΣοβαρότητα
wp core verify-checksums vs. wp.orgHIGH
Γραμμή-γραμμή diff -U5 έναντι καθαρού πυρήναCRITICAL / HIGH / OK
Επιπλέον αρχεία που δεν υπάρχουν στον καθαρό πυρήναCRITICAL / HIGH

Ανάλυση αρχείων

Persistence

ΈλεγχοςΣοβαρότητα
Crontab χρήστη με curl/wget/php/base64HIGH
System cron αρχεία που αναφέρουν το path του siteMEDIUM

Risk Score

Κάθε site λαμβάνει βαθμολογία 0–100 με ανάλυση κάθε ευρήματος:

root@kitploit:~
  +------------------------------------------+
  |  RISK SCORE: 96/100  COMPROMISED         |
  +------------------------------------------+
  +40  wp2shell fingerprint account
  +30  PHP file(s) inside uploads/
  +20  Vulnerable WordPress version
  +6   Core checksum failure
ΒαθμολογίαΚατηγορία
0–20Probably Clean
21–40Low Risk
41–60Medium Risk

Απαιτήσεις

  • Linux server με HestiaCP
  • bash 4.0+
  • WP-CLI εγκατεστημένο ως wp
  • Πρόσβαση root
  • sendmail (για αποστολή email)
  • python3 (για AI αξιολόγηση)
  • curl, sha256sum, file, strings, unzip

Εγκατάσταση WP-CLI (αν λείπει)

root@kitploit:~
curl -O https://raw.githubusercontent.com/wp-cli/builds/gh-pages/phar/wp-cli.phar
chmod +x wp-cli.phar && sudo mv wp-cli.phar /usr/local/bin/wp

Εγκατάσταση με μία εντολή

Γρήγορος σαρωτής IoC

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/BytesPulse-OE/wp2shell-Hestia-Scanner/main/wp2shell-scan.sh | sudo bash

Πλήρης σαρωτής με email αναφορές

root@kitploit:~
curl -fsSL https://raw.githubusercontent.com/BytesPulse-OE/wp2shell-Hestia-Scanner/main/wp2shell-report-per-user.sh \
  -o wp2shell-report-per-user.sh && sudo bash wp2shell-report-per-user.sh

Χρήση

wp2shell-scan.sh

root@kitploit:~
sudo bash wp2shell-scan.sh

Βρίσκει αυτόματα όλα τα WordPress installs κάτω από /home/*/web/*/public_html/, εκτελεί όλους τους ελέγχους, τυπώνει έγχρωμη έξοδο στο terminal και αποθηκεύει πλήρες report στο /root/.

wp2shell-report-per-user.sh

root@kitploit:~
sudo bash wp2shell-report-per-user.sh

Κατά την εκκίνηση ρωτά τρία πράγματα:

root@kitploit:~
[AI EVALUATION]   Χρήση AI αξιολόγησης για αμφίβολα αρχεία; [y/N]
[SAVE REPORT]     Αποθήκευση πλήρους report σε αρχείο; [y/N]
[DATE THRESHOLD]  Διαφορετική ημερομηνία; Αφήστε κενό για default [YYYY-MM-DD]:

Ξεκινήστε πάντα με DRY_RUN=1 (default) — τα emails εμφανίζονται στην οθόνη, δεν στέλνονται. Αλλάξτε σε DRY_RUN=0 μόνο αφού επιβεβαιώσετε ότι η έξοδος είναι σωστή.


Ρυθμίσεις

wp2shell-scan.sh

wp2shell-report-per-user.sh


AI Αξιολόγηση (προαιρετική)

Για αμφίβολα diffs που τα patterns δεν μπορούν να ταξινομήσουν, ο σαρωτής στέλνει το diff στο Claude API (claude-sonnet-4-6) και επιστρέφει ετυμηγορία: DANGER, SUSPICIOUS, REVIEW, ή OK με μία πρόταση εξήγηση. Το AI χρησιμοποιείται μόνο στη γκρίζα ζώνη.

root@kitploit:~
export ANTHROPIC_API_KEY='sk-ant-api03-...'
sudo -E bash wp2shell-report-per-user.sh

API keys: https://console.anthropic.com — ξεχωριστό από τη συνδρομή claude.ai.

Χωρίς API key; Χρησιμοποιήστε τον browser analyzer

Κάντε paste το output του scan στο wp2shell Report Analyzer artifact στο Claude.ai — εκτελεί την ίδια AI αξιολόγηση απευθείας στον browser.


Σημειώσεις

  • Ο σαρωτής δεν τροποποιεί τίποτα. Ασφαλής εκτέλεση σε live production servers.
  • Η ενημέρωση του WordPress στην patched έκδοση κλείνει την ευπάθεια αλλά δεν καθαρίζει ένα ήδη παραβιασμένο site. Αν βρεθούν indicators, επαναφέρετε από καθαρό backup.
  • Ο φάκελος CORE_CACHE (/root/wp2shell-cores/) επαναχρησιμοποιείται μεταξύ scans. Διαγράψτε τον για αναγκαστική επαναλήψη.
  • Η βάση known_shells.sha256 ανανεώνεται αυτόματα μία φορά ανά 24 ώρες.

Άδεια

GPL-3.0 — δείτε LICENSE


Credits

Αναπτύχθηκε από την BytesPulse σε απόκριση της αποκάλυψης wp2shell (Ιούλιος 2026).
Πληροφορίες CVE: https://wp2shell.com

टूल डाउनलोड करें
पूर्ण स्कैनर — प्रति-HestiaCP-उपयोगकर्ता ईमेल रिपोर्ट, कोर फ़ाइल diff, SHA256 वेबशेल पहचान, AI मूल्यांकन, जोखिम स्कोरिंग
known_shells.sha256ज्ञात वेबशेल हैश डेटाबेस (SHA256) — रनटाइम पर स्वचालित रूप से प्राप्त
जाँचगंभीरता
WordPress संस्करण बनाम सुरक्षित संस्करणHIGH / OK
wp2_ उपसर्ग या @wp2shell.invalid ईमेल वाले खातेCRITICAL
खुलासे (15/07/2026) के बाद बनाए गए व्यवस्थापकMEDIUM
उपयोगकर्ता-ID अनुक्रम में अंतराल (हटाए गए दुष्ट व्यवस्थापक के निशान)MEDIUM
अनाथ wp_usermeta पंक्तियाँMEDIUM
ज़हरीली oembed_cache / customize_changeset पंक्तियाँCRITICAL
छेड़छाड़ किए गए WP विकल्प (upload_path, auto_prepend_file, siteurl)CRITICAL / HIGH
जाँचगंभीरता
uploads/ में PHPCRITICAL
अतिरिक्त PHP एक्सटेंशन (.php7 .phtml .phar .php5)HIGH
ज्ञात वेबशेल डेटाबेस के विरुद्ध SHA256 मिलान (WSO, FilesMan, b374k, p0wny…)CRITICAL
SINCE_DATE के बाद संशोधित PHP और संदिग्ध पैटर्न से मेल खाती — मेल खाती पंक्ति इनलाइन दिखाई गईCRITICAL / HIGH
संदिग्ध पैटर्न वाली PHP लेकिन हाल ही में संशोधित नहींLOW
SINCE_DATE के बाद संशोधित JS/HTML और अस्पष्टीकरण पैटर्न से मेल खातेMEDIUM
बाहरी C2/डेटा निष्कासन URLs (pastebin, ngrok, Discord webhooks, bit.ly…)CRITICAL
.htaccess खतरनाक निर्देश (AddType, auto_prepend_file, बाहरी RewriteRule)HIGH
SINCE_DATE के बाद संशोधित .htaccessMEDIUM
PHP पेलोड वाली पॉलीग्लॉट छवियाँ (<?php in .jpg/.png…)CRITICAL
उजागर बैकअप/कॉन्फ़िग फ़ाइलें (wp-config.php.bak, *.sql…)MEDIUM
High Risk
81+COMPROMISED
विवरण
WEB_ROOT/homeHestiaCP वेब रूट
SINCE_DATE2026-07-15"हाल ही में संशोधित" सीमा
WPwpWP-CLI का पथ
चरडिफ़ॉल्टविवरण
DRY_RUN11 = केवल पूर्वावलोकन, 0 = ईमेल भेजें
SEND_ONLY_IF_ISSUES01 = साइट स्वच्छ होने पर ईमेल छोड़ें
SINCE_DATE2026-07-15"हाल ही में संशोधित" सीमा
MAIL_FROMsecurity@<hostname>लिफ़ाफ़ा प्रेषक
CORE_CACHE/root/wp2shell-coresस्वच्छ कोर कैश निर्देशिका
ANTHROPIC_API_KEY(खाली)AI मूल्यांकन के लिए Claude API कुंजी
लेबलरंगअर्थ
[CRITICAL]🔴 बोल्ड लालसक्रिय समझौता संकेतक — तुरंत कार्रवाई करें
[HIGH]🔴 लालमजबूत संकेतक — तुरंत समीक्षा करें
[MEDIUM]🟡 पीलासंदिग्ध — जाँच करें
[LOW]🔵 नीलाकम प्राथमिकता — संभवतः गलत सकारात्मक
[INFO]⚫ ग्रेसूचनात्मक
[OK]🟢 हरास्वच्छ / अपेक्षित
known_shells.sha256Βάση δεδομένων SHA256 γνωστών webshells — κατεβαίνει αυτόματα κατά την εκτέλεση
ΈλεγχοςΣοβαρότητα
Έκδοση WordPress vs. ασφαλείς εκδόσειςHIGH / OK
Λογαριασμοί με πρόθεμα wp2_ ή email @wp2shell.invalidCRITICAL
Διαχειριστές που δημιουργήθηκαν μετά την αποκάλυψη (15/07/2026)MEDIUM
Κενά στην ακολουθία user-ID (ίχνη διαγραμμένου rogue admin)MEDIUM
Orphaned wp_usermeta rowsMEDIUM
Δηλητηριασμένα oembed_cache / customize_changeset rowsCRITICAL
Αλλοιωμένες WP επιλογές (upload_path, auto_prepend_file, siteurl)CRITICAL / HIGH
ΈλεγχοςΣοβαρότητα
PHP αρχεία στο uploads/CRITICAL
Επιπλέον PHP extensions (.php7 .phtml .phar .php5)HIGH
SHA256 αντιστοίχιση με γνωστά webshells (WSO, FilesMan, b374k, p0wny…)CRITICAL
PHP που τροποποιήθηκε μετά το SINCE_DATE ΚΑΙ περιέχει ύποπτο pattern — με την ακριβή γραμμήCRITICAL / HIGH
PHP με ύποπτα patterns που ΔΕΝ τροποποιήθηκε πρόσφαταLOW
JS/HTML τροποποιημένα μετά το SINCE_DATE με obfuscation patternsMEDIUM
Εξωτερικές C2/εξαγωγή δεδομένων URLs (pastebin, ngrok, Discord webhooks, bit.ly…)CRITICAL
Επικίνδυνα directives σε .htaccessHIGH
.htaccess τροποποιημένο μετά το SINCE_DATEMEDIUM
Polyglot εικόνες με PHP payloadCRITICAL
Εκτεθειμένα backup/config αρχείαMEDIUM
61–80
High Risk
81+COMPROMISED
Μεταβλητή
Default
Περιγραφή
WEB_ROOT/homeRoot φάκελος HestiaCP
SINCE_DATE2026-07-15Κατώφλι "πρόσφατα τροποποιημένων"
WPwpΔιαδρομή WP-CLI
ΜεταβλητήDefaultΠεριγραφή
DRY_RUN11 = μόνο preview, 0 = αποστολή emails
SEND_ONLY_IF_ISSUES01 = email μόνο αν βρεθεί κάτι
SINCE_DATE2026-07-15Κατώφλι "πρόσφατα τροποποιημένων"
MAIL_FROMsecurity@<hostname>Sender email
CORE_CACHE/root/wp2shell-coresCache καθαρών πυρήνων
ANTHROPIC_API_KEY(κενό)Claude API key για AI αξιολόγηση