
WordPress में कॉन्फ़िगर करने योग्य संकेतकों और ह्यूरिस्टिक्स के माध्यम से शैडो-एडमिनिस्ट्रेटर खातों का पता लगाता है, फिर सुरक्षित, लॉग की गई सफाई के माध्यम से चयनित खातों को हटाता है। यह मैलवेयर नहीं हटाता है।
=== wp2shell IOC Scanner === योगदानकर्ता: michaelkanda लेखक URI: https://designare.at प्लगइन URI: https://github.com/michael-kanda/Wp2shell-ioc-scanner टैग: security, incident-response, wordpress, shadow-admin, ioc न्यूनतम आवश्यकता: 6.0 परीक्षित अप至: 7.0 आवश्यक PHP: 7.4 स्थिर टैग: 1.4.0 लाइसेंस: GPLv2 या बाद का लाइसेंस URI: https://www.gnu.org/licenses/gpl-2.0.html
डिफ़ॉल्ट रूप से केवल-पठनीय wp2shell ट्राइएज: पैच स्थिति, स्थायी डेटाबेस और फ़ाइलसिस्टम आर्टिफैक्ट, खाता जाँच, और साक्ष्य निर्यात।
== विवरण ==
wp2shell IOC Scanner CVE-2026-60137 और CVE-2026-63030 के लिए एक सीमित, डिफ़ॉल्ट रूप से केवल-पठनीय ट्राइएज सहायक है।
यह जाँचता है:
परिणाम चार आत्मविश्वास स्तरों का उपयोग करते हैं ताकि नियमित अपडेट को उच्च-आत्मविश्वास खाता या अखंडता निष्कर्षों की तरह प्रस्तुत न किया जाए। उपयोगकर्ता और फ़ाइलसिस्टम कार्य सीमित और कैश्ड है; एक निर्धारित स्कैन कैश को ताज़ा करता है।
ऑडिट स्क्रीन पासवर्ड हैश, सत्र टोकन, या एप्लिकेशन पासवर्ड के बिना सीमित JSON साक्ष्य और CSV जाँच परिणाम निर्यात करती है। यह बाहरी लॉग और होस्ट साक्ष्य की भी पहचान करती है जिन्हें WordPress के बाहर एकत्र किया जाना चाहिए।
कोई-मिलान-नहीं का अर्थ सर्व-स्पष्ट नहीं है। स्कैनर WordPress के अंदर चलता है, जहाँ समझौता किया गया कोड परिणामों को गलत साबित कर सकता है। यह ऑफ़लाइन फ़ाइल तुलना, सर्वर/WAF/PHP लॉग, प्रक्रिया और नेटवर्क समीक्षा, या पेशेवर घटना प्रतिक्रिया का स्थान नहीं लेता।
== नियंत्रित सफाई ==
विनाशकारी सफाई डिफ़ॉल्ट रूप से अक्षम है। साक्ष्य निर्यात करने और लक्ष्य को स्वतंत्र रूप से सत्यापित करने के बाद, इसे अस्थायी रूप से wp-config.php में जोड़ें:
define( 'WP2S_IOC_ENABLE_CLEANUP', true );
विलोपन के लिए लक्ष्य-विशिष्ट क्षमताएँ, एक nonce, टाइप किया गया DELETE पुष्टिकरण, स्व/अंतिम-व्यवस्थापक गार्ड, और सामग्री विलोपन से पहले अतिरिक्त पुष्टिकरण आवश्यक है। छिपे हुए ID को अभी भी एक नई कच्ची तुलना से मेल खाना चाहिए। मल्टीसाइट विलोपन अवरुद्ध है।
स्थानीय गतिविधि इतिहास छेड़छाड़-स्पष्ट नहीं है। wp2s_ioc_user_deleted एक्शन घटनाओं को दूरस्थ लॉगर या SIEM को अग्रेषित कर सकता है।
== स्थापना ==
/wp-content/plugins/ पर अपलोड करें।== अक्सर पूछे जाने वाले प्रश्न ==
= क्या यह साबित करता है कि साइट साफ़ है? =
नहीं। यह संभावित रूप से समझौता किए गए रनटाइम के अंदर से आर्टिफैक्ट की एक सीमित सूची जाँचता है।
= क्या यह मैलवेयर हटाता है? =
नहीं। वैकल्पिक सफाई केवल एक स्पष्ट रूप से चयनित उपयोगकर्ता को हटाती है। यह फ़ाइलें, बैकडोर, cron स्थिरता, या ऑपरेटिंग-सिस्टम समझौता नहीं हटाता।
= क्या यह मल्टीसाइट का समर्थन करता है? =
स्कैनिंग में नेटवर्क प्लगइन पथ शामिल हैं, लेकिन छिपे-खाता तुलना और विलोपन अक्षम हैं क्योंकि नेटवर्क और साइट उपयोगकर्ता दायरे भिन्न हैं।
== चेंजलॉग ==
= 1.4.0 =
= 1.3.1 =
= 1.3.0 =
= 1.2.0 =
= 1.1.0 =
= 1.0.0 =
== अपग्रेड सूचना ==
= 1.4.0 = सफाई अब डिफ़ॉल्ट रूप से अक्षम है और साक्ष्य निर्यात के बाद wp-config.php में स्पष्ट रूप से सक्षम की जानी चाहिए।