Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
WP-CVE-2026-87902 — Read-only PHP डायग्नोस्टिक स्क्रिप्ट जो WordPress संस्करण, core checksums, अतिरिक्त PHP फ़ाइलों, और ज्ञात plugin पथों की CVE-2026-87902 एक्सपोज़र और समझौता संकेतकों के लिए जाँच करती है। | Kitploit
उपकरण/GitHubGitHub/svtagan/wp-cve-2026-87902
रक्षात्मक उपकरणसमझौता संकेतक (IOC) प्रबंधनस्थैतिक विश्लेषणभेद्यता स्कैनरभेद्यता विश्लेषणवेब एप्लिकेशन शोषणकॉन्फ़िगरेशन ऑडिटिंगवेब सुरक्षागलत कॉन्फ़िगरेशनघटना प्रतिक्रिया
GitHub
51 दिन पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
svtagan/wp-cve-2026-87902

WP-CVE-2026-87902

Read-only PHP डायग्नोस्टिक स्क्रिप्ट जो WordPress संस्करण, core checksums, अतिरिक्त PHP फ़ाइलों, और ज्ञात plugin पथों की CVE-2026-87902 एक्सपोज़र और समझौता संकेतकों के लिए जाँच करती है।

रिपॉजिटरी देखें
साझा करें

WP CVE-2026-87902 Checker

English version

WordPress को CVE-2026-87902 की शोषण-स्थितियों और समझौते के सामान्य संकेतों के लिए जाँचने हेतु एकल-फ़ाइल read-only नैदानिक स्क्रिप्ट।

स्क्रिप्ट कुछ भी बदलती या हटाती नहीं है। यह जाँचती है:

  • WordPress का संस्करण और उपयोग की जा रही शाखा के लिए फ़िक्स की उपलब्धता (आधिकारिक backport-पैच WordPress 4.7 तक ध्यान में रखे गए हैं);
  • सक्रिय parent/child-थीम में शीर्ष-स्तरीय page-* निर्देशिकाएँ;
  • register_argc_argv, include_path और pearcmd.php की उपलब्धता;
  • WordPress प्रशासक;
  • uploads में निष्पादन योग्य फ़ाइलें और नई PHP फ़ाइलें;
  • WPML, MailPoet, AIOS, Solid/iThemes Security, WP Super Cache और Wordfence द्वारा बनाए जाने वाले कुछ ज्ञात पथ;
  • स्थानीयकृत बिल्ड और बहुभाषी साइटों को ध्यान में रखते हुए WordPress Core के आधिकारिक चेकसम;
  • wp-admin, wp-includes और रूट में अतिरिक्त PHP फ़ाइलें;
  • WP-Cron (सूचनात्मक)।

उपयोग

  1. wp-cve-2026-87902-check.php को WordPress रूट में wp-load.php के पास डाउनलोड करें।

  2. फ़ाइल में बदलें:

    root@kitploit:~
    $ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
    

    को एक लंबी यादृच्छिक स्ट्रिंग से।

  3. खोलें:

    root@kitploit:~
    https://example.com/wp-cve-2026-87902-check.php?key=आपकी_कुंजी
    
  4. परिणाम सहेजें और सर्वर से स्क्रिप्ट हटा दें।

CLI से भी चलाया जा सकता है:

root@kitploit:~
php wp-cve-2026-87902-check.php

संगतता

चेकर स्वयं PHP 5.6+ और WordPress 4.7+ के लिए बनाया गया है। यह WordPress 5.x पर पुरानी साइटों के लिए भी उपयुक्त है।

बहुभाषी साइटों के लिए, चेकर यह नहीं मानता कि वर्तमान लोकेल WordPress पैकेज के लोकेल के बराबर है: core checksums की जाँच करते समय यह कई प्रासंगिक लोकेल और en_US आज़माता है।

महत्वपूर्ण

यह पूर्ण malware scanner नहीं है और ऐतिहासिक हैकिंग के न होने का प्रमाण नहीं है। किसी ज्ञात cache/security-पथ के लिए INFO का अंकन केवल यह दर्शाता है कि ऐसा पथ संबंधित प्लगइन द्वारा सामान्य रूप से उपयोग किया जाता है; आवश्यकता पड़ने पर फ़ाइल की सामग्री की जाँच फिर भी करनी चाहिए।

आउटपुट में निरपेक्ष पथ, लॉगिन और प्रशासकों के email होते हैं — इसे साफ़ किए बिना प्रकाशित न करें।

आधिकारिक WordPress advisory:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

टूल डाउनलोड करें