Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
wp-user-registration-vuln-checker — छिपे हुए व्यवस्थापकों, प्लगइन संस्करण, PHP अपलोड, क्रॉन और समझौता IOCs के लिए रीड-ओनली WordPress User Registration CVE-2026-1492 जांचकर्ता। | Kitploit
उपकरण/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
समझौता संकेतक (IOC) प्रबंधनभेद्यता स्कैनरफोरेंसिकजानकारी एकत्र करनावेब सुरक्षाघटना प्रतिक्रिया
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

छिपे हुए व्यवस्थापकों, प्लगइन संस्करण, PHP अपलोड, क्रॉन और समझौता IOCs के लिए रीड-ओनली WordPress User Registration CVE-2026-1492 जांचकर्ता।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखेंवेबसाइट
72 महीने पहलेअभी तक समीक्षित नहीं

वर्डप्रेस उपयोगकर्ता पंजीकरण जाँचकर्ता CVE-2026-1492 के लिए

स्वामित्व वाली वर्डप्रेस साइटों के लिए केवल-पढ़ने योग्य जाँचकर्ता जो User Registration & Membership प्लगइन में CVE-2026-1492 से प्रभावित हो सकती हैं।

यह साइट स्वामी को प्लगइन एक्सपोज़र की पुष्टि करने और छिपे हुए व्यवस्थापक खातों, संदिग्ध अपलोड, क्रॉन प्रविष्टियों और छेड़छाड़ की गई फ़ाइलों जैसे समझौता संकेतकों की तलाश करने में मदद करता है।

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

यहाँ से शुरू करें

Ping7 संसाधन

  • सभी GitHub टूल: https://ping7.cc/github-tools/
  • पूर्ण स्व-जाँच गाइड: https://ping7.cc/cve/wordpress-1492/
  • CVE मरम्मत सेवा: https://ping7.cc/cve-repair/
  • नमूना मरम्मत रिपोर्ट: https://ping7.cc/cve-repair/sample-report/
  • लाइव CVE अलर्ट: https://t.me/ping7cve

समस्या या मरम्मत

जब जाँचकर्ता क्रैश हो, अस्पष्ट परिणाम दे, गलत सकारात्मक झंडा लगाए, या दस्तावेज़ीकरण सफाई की आवश्यकता हो, तो GitHub पर एक मुद्दा खोलें। उदाहरण को असंवेदनशील रखें।

Ping7 मरम्मत का उपयोग करें जब परिणाम SUSPICIOUS या COMPROMISED हो, या जब साक्ष्य में लाइव डोमेन, ग्राहक डेटा, निजी लॉग, व्यवस्थापक उपयोगकर्ता नाम, अपलोड फ़ाइल नाम, या डेटाबेस विवरण शामिल हों जो सार्वजनिक रूप से पोस्ट नहीं किए जाने चाहिए।

रखने योग्य साक्ष्य

  • जाँचकर्ता आउटपुट और संस्करण।
  • वर्डप्रेस पथ, होस्ट प्रकार, और प्लगइन संस्करण।
  • पहला संदिग्ध टाइमस्टैम्प।
  • अज्ञात व्यवस्थापक खाता नाम, यदि आवश्यक हो तो स्वच्छित।
  • अपलोड PHP फ़ाइल नाम, क्रॉन प्रविष्टियाँ, रीडायरेक्ट, या बदली गई थीम फ़ाइलें।
  • क्या एक्सेस लॉग और डेटाबेस बैकअप अभी भी उपलब्ध हैं।

इस रेपो का उपयोग कब करें

  • आप वर्डप्रेस साइट संचालित करते हैं या इसकी समीक्षा करने की स्पष्ट स्वीकृति है।
  • पैच विंडो के दौरान User Registration प्लगइन मौजूद था।
  • एक नया व्यवस्थापक खाता, अपलोड PHP फ़ाइल, क्रॉन प्रविष्टि, या रीडायरेक्ट बिना स्पष्ट स्वामी के दिखाई दिया।
  • आपको एक टर्मिनल परिणाम चाहिए जिसे मरम्मत टिकट में चिपकाया जा सके।
  • सफाई या समझौता समीक्षा के लिए भुगतान करने से पहले आप एक प्रारंभिक पास चाहते हैं।

त्वरित आरंभ

वर्डप्रेस रूट निर्देशिका से चलाएँ, जहाँ wp-config.php मौजूद है:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

या वर्डप्रेस पथ पास करें:

root@kitploit:~
bash check.sh /home/example/public_html

यह क्या जाँचता है

आउटपुट

  • CLEAN: कोई स्पष्ट संकेतक नहीं मिला।
  • SUSPICIOUS: मैन्युअल समीक्षा आवश्यक है।
  • COMPROMISED: मजबूत समझौता संकेतक मिले।
  • ERROR: स्क्रिप्ट पूर्ण नहीं हो सकी।

नमूना आउटपुट

root@kitploit:~
WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

निकास कोड

कोडअर्थ
0स्वच्छ परिणाम
1संदिग्ध निष्कर्ष, मैन्युअल समीक्षा आवश्यक
2मजबूत समझौता संकेतक मिला

सीमाएँ

  • यह पूर्ण वर्डप्रेस घटना प्रतिक्रिया को प्रतिस्थापित नहीं करता।
  • यह केवल वर्तमान उपयोगकर्ता के लिए उपलब्ध फ़ाइलों और डेटाबेस स्थिति को पढ़ सकता है।
  • हटाए गए लॉग, अक्षम शेल एक्सेस, या प्रबंधित-होस्टिंग प्रतिबंध उपयोगी साक्ष्य छिपा सकते हैं।
  • स्वच्छ परिणाम यह साबित नहीं करता कि साइट पर कभी हमला नहीं हुआ।

मरम्मत हस्तांतरण

यदि परिणाम SUSPICIOUS या COMPROMISED है, तो आउटपुट रखें और भेजें:

root@kitploit:~
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

पहले संदेश में पासवर्ड न भेजें। लक्षण, टाइमस्टैम्प, स्क्रीनशॉट और स्वच्छित लॉग स्निपेट भेजें।

अगर यह कुछ पाता है तो क्या करें

  1. फ़ाइलों को तुरंत न हटाएँ। पहले साक्ष्य संरक्षित करें।
  2. बैकअप या प्रदाता स्नैपशॉट लें।
  3. प्लगइन और वर्डप्रेस स्टैक को पैच करें।
  4. विवरण संरक्षित करने के बाद अनधिकृत व्यवस्थापक खातों को हटाएँ।
  5. अपलोड, क्रॉन, थीम फ़ाइलें और एक्सेस लॉग की समीक्षा करें।

मरम्मत सहायता की आवश्यकता: https://ping7.cc/cve-repair

योगदान

गलत सकारात्मक, छूटे हुए रक्षात्मक संकेत, या होस्टिंग वातावरण के लिए एक मुद्दा खोलें जिसे जाँचकर्ता खराब तरीके से संभालता है। प्लगइन संस्करण, वर्डप्रेस संस्करण, होस्ट प्रकार और स्वच्छित आउटपुट शामिल करें। पासवर्ड, API कुंजी, ग्राहक डेटा या लाइव हमला स्ट्रिंग पोस्ट न करें।

रक्षात्मक दायरा

यह जाँचकर्ता केवल स्वामित्व या क्लाइंट-अनुमोदित वर्डप्रेस साइटों के लिए है। यह भेद्यता का शोषण नहीं करता और फ़ाइलों को संशोधित नहीं करता।

कोई पेलोड नहीं। कोई व्यापक स्कैनिंग नहीं। कोई शोषण चरण नहीं।

लाइसेंस

MIT

टूल डाउनलोड करें
आवश्यकतालिंक
टूल पेज ब्राउज़ करेंhttps://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
Ping7 स्व-जाँच गाइड पढ़ेंhttps://ping7.cc/cve/wordpress-1492/
अन्य Ping7 GitHub टूल से तुलना करेंhttps://ping7.cc/github-tools/
संदिग्ध आउटपुट मरम्मत के लिए भेजेंhttps://ping7.cc/cve-repair/
क्षेत्रसंकेत
वर्डप्रेस कोरस्थापित कोर संस्करण
प्लगइन एक्सपोज़रUser Registration प्लगइन संस्करण और उपस्थिति
व्यवस्थापक खातेदृश्यमान व्यवस्थापक और हालिया व्यवस्थापक निर्माण
छिपे हुए व्यवस्थापकwp_usermeta भूमिका/क्षमता बेमेल
अपलोडwp-content/uploads/ के अंतर्गत PHP फ़ाइलें
कॉन्फ़िग और थीममहत्वपूर्ण फ़ाइलों में अस्पष्ट PHP पैटर्न
क्रॉनसंदिग्ध अनुसूचित कार्य
कोर फ़ोल्डरwp-includes में अप्रत्याशित फ़ाइलें
3रनटाइम त्रुटि या वर्डप्रेस रूट नहीं मिला