Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Wp2shell-ioc-scanner — WordPress में कॉन्फ़िगर करने योग्य संकेतकों और ह्यूरिस्टिक्स के माध्यम से शैडो-एडमिनिस्ट्रेटर खातों का पता लगाता है, फिर सुरक्षित, लॉग की गई सफाई के माध्यम से चयनित खातों को हटाता है। यह मैलवेयर नहीं हटाता है। | Kitploit
उपकरण/GitHubGitHub/michael-kanda/wp2shell-ioc-scanner
रक्षात्मक उपकरणसमझौता संकेतक (IOC) प्रबंधनवेब सुरक्षापहचान और एक्सेस प्रबंधन (IAM)घुसपैठ का पता लगानाघटना प्रतिक्रियालॉग विश्लेषण
GitHubmichael-kanda/wp2shell-ioc-scanner

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →

Wp2shell-ioc-scanner

WordPress में कॉन्फ़िगर करने योग्य संकेतकों और ह्यूरिस्टिक्स के माध्यम से शैडो-एडमिनिस्ट्रेटर खातों का पता लगाता है, फिर सुरक्षित, लॉग की गई सफाई के माध्यम से चयनित खातों को हटाता है। यह मैलवेयर नहीं हटाता है।

रिपॉजिटरी देखें
151 महीना पहलेअभी तक समीक्षित नहीं
साझा करें

=== wp2shell IOC Scanner === योगदानकर्ता: michaelkanda लेखक URI: https://designare.at प्लगइन URI: https://github.com/michael-kanda/Wp2shell-ioc-scanner टैग: security, incident-response, wordpress, shadow-admin, ioc न्यूनतम आवश्यकता: 6.0 परीक्षित अप至: 7.0 आवश्यक PHP: 7.4 स्थिर टैग: 1.4.0 लाइसेंस: GPLv2 या बाद का लाइसेंस URI: https://www.gnu.org/licenses/gpl-2.0.html

डिफ़ॉल्ट रूप से केवल-पठनीय wp2shell ट्राइएज: पैच स्थिति, स्थायी डेटाबेस और फ़ाइलसिस्टम आर्टिफैक्ट, खाता जाँच, और साक्ष्य निर्यात।

== विवरण ==

wp2shell IOC Scanner CVE-2026-60137 और CVE-2026-63030 के लिए एक सीमित, डिफ़ॉल्ट रूप से केवल-पठनीय ट्राइएज सहायक है।

यह जाँचता है:

  • प्रभावित WordPress कोर संस्करण;
  • सार्वजनिक और कॉन्फ़िगर करने योग्य खाता संकेतक;
  • छिपे और अप्रत्याशित व्यवस्थापक (कच्ची तुलना 5,000 उपयोगकर्ताओं तक सीमित है);
  • oEmbed, changeset, अनाथ-usermeta, और user-ID आर्टिफैक्ट;
  • आधिकारिक कोर चेकसम और अतिरिक्त कोर PHP फ़ाइलें;
  • अपलोड में PHP-जैसी फ़ाइलें और हाल ही में बदली गई प्लगइन/थीम फ़ाइलें;
  • सामान्य, नेटवर्क-सक्रिय, MU, और drop-in प्लगइन पथ;
  • संदिग्ध URL विकल्प, लापता सक्रिय प्लगइन, और cron हुक नाम।

परिणाम चार आत्मविश्वास स्तरों का उपयोग करते हैं ताकि नियमित अपडेट को उच्च-आत्मविश्वास खाता या अखंडता निष्कर्षों की तरह प्रस्तुत न किया जाए। उपयोगकर्ता और फ़ाइलसिस्टम कार्य सीमित और कैश्ड है; एक निर्धारित स्कैन कैश को ताज़ा करता है।

ऑडिट स्क्रीन पासवर्ड हैश, सत्र टोकन, या एप्लिकेशन पासवर्ड के बिना सीमित JSON साक्ष्य और CSV जाँच परिणाम निर्यात करती है। यह बाहरी लॉग और होस्ट साक्ष्य की भी पहचान करती है जिन्हें WordPress के बाहर एकत्र किया जाना चाहिए।

कोई-मिलान-नहीं का अर्थ सर्व-स्पष्ट नहीं है। स्कैनर WordPress के अंदर चलता है, जहाँ समझौता किया गया कोड परिणामों को गलत साबित कर सकता है। यह ऑफ़लाइन फ़ाइल तुलना, सर्वर/WAF/PHP लॉग, प्रक्रिया और नेटवर्क समीक्षा, या पेशेवर घटना प्रतिक्रिया का स्थान नहीं लेता।

== नियंत्रित सफाई ==

विनाशकारी सफाई डिफ़ॉल्ट रूप से अक्षम है। साक्ष्य निर्यात करने और लक्ष्य को स्वतंत्र रूप से सत्यापित करने के बाद, इसे अस्थायी रूप से wp-config.php में जोड़ें:

define( 'WP2S_IOC_ENABLE_CLEANUP', true );

विलोपन के लिए लक्ष्य-विशिष्ट क्षमताएँ, एक nonce, टाइप किया गया DELETE पुष्टिकरण, स्व/अंतिम-व्यवस्थापक गार्ड, और सामग्री विलोपन से पहले अतिरिक्त पुष्टिकरण आवश्यक है। छिपे हुए ID को अभी भी एक नई कच्ची तुलना से मेल खाना चाहिए। मल्टीसाइट विलोपन अवरुद्ध है।

स्थानीय गतिविधि इतिहास छेड़छाड़-स्पष्ट नहीं है। wp2s_ioc_user_deleted एक्शन घटनाओं को दूरस्थ लॉगर या SIEM को अग्रेषित कर सकता है।

== स्थापना ==

  1. प्लगइन निर्देशिका को /wp-content/plugins/ पर अपलोड करें।
  2. प्लगइन सक्रिय करें।
  3. wp2shell IOC > Forensic Audit खोलें।
  4. उपचार से पहले एक नया स्कैन चलाएँ और साक्ष्य निर्यात करें।

== अक्सर पूछे जाने वाले प्रश्न ==

= क्या यह साबित करता है कि साइट साफ़ है? =

नहीं। यह संभावित रूप से समझौता किए गए रनटाइम के अंदर से आर्टिफैक्ट की एक सीमित सूची जाँचता है।

= क्या यह मैलवेयर हटाता है? =

नहीं। वैकल्पिक सफाई केवल एक स्पष्ट रूप से चयनित उपयोगकर्ता को हटाती है। यह फ़ाइलें, बैकडोर, cron स्थिरता, या ऑपरेटिंग-सिस्टम समझौता नहीं हटाता।

= क्या यह मल्टीसाइट का समर्थन करता है? =

स्कैनिंग में नेटवर्क प्लगइन पथ शामिल हैं, लेकिन छिपे-खाता तुलना और विलोपन अक्षम हैं क्योंकि नेटवर्क और साइट उपयोगकर्ता दायरे भिन्न हैं।

== चेंजलॉग ==

= 1.4.0 =

  • पैच-स्थिति वर्गीकरण और स्थायी डेटाबेस-आर्टिफैक्ट जाँच जोड़ी गईं।
  • कोर चेकसम, अतिरिक्त-कोर-PHP, अपलोड, MU/drop-in/नेटवर्क-प्लगइन, थीम, और cron जाँच जोड़ी गईं।
  • आत्मविश्वास स्तर जोड़े गए और असत्यापित डिफ़ॉल्ट संकेतक हटाए गए।
  • सीमित JSON साक्ष्य और CSV जाँच निर्यात जोड़े गए।
  • पृष्ठांकित उपयोगकर्ता और सफाई दृश्य साथ ही निर्धारित कैश्ड स्कैन जोड़े गए।
  • स्वीकृति प्रति व्यवस्थापक बनाई गई।
  • सफाई को डिफ़ॉल्ट रूप से ऑप्ट-इन/केवल-पठनीय बनाया गया।
  • लक्ष्य-विशिष्ट विलोपन क्षमता, टाइप की गई पुष्टिकरण, कच्चा अंतिम-व्यवस्थापक गार्ड, और छिपे-ID पुनःसत्यापन जोड़ा गया।
  • मल्टीसाइट पर विनाशकारी क्रियाएँ और छिपे-उपयोगकर्ता तुलना अक्षम की गईं।
  • स्थानीय ऑडिट लॉग का नाम बदलकर गतिविधि इतिहास किया गया और दूरस्थ लॉगिंग हुक जोड़ा गया।
  • Composer-आधारित सिंटैक्स, प्रतिगमन, कोडिंग-मानक, और PHP संगतता जाँच जोड़ी गईं।

= 1.3.1 =

  • Plugin Check अनुपालन और एस्केपिंग सुधार।

= 1.3.0 =

  • कच्ची-डेटाबेस छिपे-खाता तुलना और ID द्वारा सफाई जोड़ी गई।

= 1.2.0 =

  • कैश्ड डैशबोर्ड विजेट और सूचनाएँ जोड़ी गईं।

= 1.1.0 =

  • कॉन्फ़िगर करने योग्य संकेतक और नाम-स्वतंत्र अनुमान जोड़े गए।

= 1.0.0 =

  • प्रारंभिक रिलीज़।

== अपग्रेड सूचना ==

= 1.4.0 = सफाई अब डिफ़ॉल्ट रूप से अक्षम है और साक्ष्य निर्यात के बाद wp-config.php में स्पष्ट रूप से सक्षम की जानी चाहिए।

टूल डाउनलोड करें