Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
wp-user-registration-vuln-checker — Controllore in sola lettura per WordPress User Registration CVE-2026-1492 per admin nascosti, versione del plugin, caricamenti PHP, cron e IOCs di compromissione. | Kitploit
Strumenti/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
Gestione degli Indicatori di Compromissione (IOC)Scanner di VulnerabilitàInformatica ForenseRaccolta InformazioniSicurezza WebRisposta agli Incidenti
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

Controllore in sola lettura per WordPress User Registration CVE-2026-1492 per admin nascosti, versione del plugin, caricamenti PHP, cron e IOCs di compromissione.

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi RepositorySito web
1 mese faNon ancora revisionato

Controllo di registrazione utente WordPress per CVE-2026-1492

Strumento di controllo in sola lettura per siti WordPress di proprietà che potrebbero essere affetti da CVE-2026-1492 nel plugin User Registration & Membership.

Aiuta il proprietario del sito a confermare l'esposizione del plugin e a cercare indicatori di compromissione come account amministratore nascosti, upload sospetti, voci cron e file manomessi.

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

Inizia qui

Risorse Ping7

  • Tutti gli strumenti GitHub: https://ping7.cc/github-tools/
  • Guida completa di auto-controllo: https://ping7.cc/cve/wordpress-1492/
  • Servizio di riparazione CVE: https://ping7.cc/cve-repair/
  • Esempio di report di riparazione: https://ping7.cc/cve-repair/sample-report/
  • Avvisi CVE in tempo reale: https://t.me/ping7cve

Segnalazione o riparazione

Apri una segnalazione su GitHub quando lo strumento si blocca, dà un risultato poco chiaro, segnala un falso positivo o necessita di pulizia della documentazione. Mantieni l'esempio non sensibile.

Usa la riparazione Ping7 quando il risultato è SUSPICIOUS o COMPROMISED, o quando le evidenze includono domini attivi, dati dei clienti, log privati, nomi utente amministratori, nomi di file caricati o dettagli del database che non dovrebbero essere pubblicati pubblicamente.

Evidenze da conservare

  • Output e versione dello strumento.
  • Percorso WordPress, tipo di hosting e versione del plugin.
  • Primo timestamp sospetto.
  • Nomi di account amministratore sconosciuti, sanificati se necessario.
  • Nomi di file PHP caricati, voci cron, reindirizzamenti o file del tema modificati.
  • Se i log di accesso e i backup del database sono ancora disponibili.

Usa questo repository quando

  • Gestisci il sito WordPress o hai l'approvazione esplicita per esaminarlo.
  • Il plugin User Registration era presente durante la finestra di patch.
  • Un nuovo account amministratore, file PHP caricato, voce cron o reindirizzamento è apparso senza un proprietario chiaro.
  • Hai bisogno di un risultato da terminale da incollare in un ticket di riparazione.
  • Vuoi una prima verifica prima di pagare per pulizia o revisione di compromissione.

Avvio rapido

Esegui dalla directory root di WordPress, dove si trova wp-config.php:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

Oppure passa il percorso WordPress:

root@kitploit:~
bash check.sh /home/example/public_html

Cosa controlla

Output

  • CLEAN: nessun indicatore evidente trovato.
  • SUSPICIOUS: necessita di revisione manuale.
  • COMPROMISED: trovati forti indicatori di compromissione.
  • ERROR: script non completato.

Esempio di output

root@kitploit:~
WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

Codici di uscita

CodiceSignificato
0Risultato pulito
1Rilevamento sospetto, necessaria revisione manuale

Limitazioni

  • Non sostituisce una risposta completa a un incidente WordPress.
  • Può solo leggere file e stato del database disponibili per l'utente corrente.
  • Log cancellati, accesso shell disabilitato o restrizioni di hosting gestito possono nascondere evidenze utili.
  • Un risultato pulito non prova che il sito non sia mai stato attaccato.

Passaggio per riparazione

Se il risultato è SUSPICIOUS o COMPROMISED, conserva l'output e invia:

root@kitploit:~
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

Non inviare password nel primo messaggio. Invia sintomi, timestamp, screenshot e frammenti di log sanificati.

Cosa fare se trova qualcosa

  1. Non eliminare i file immediatamente. Preserva prima le evidenze.
  2. Esegui un backup o uno snapshot del provider.
  3. Applica la patch al plugin e allo stack WordPress.
  4. Rimuovi account amministratore non autorizzati dopo aver conservato i dettagli.
  5. Esamina caricamenti, cron, file del tema e log di accesso.

Serve aiuto per la riparazione: https://ping7.cc/cve-repair

Contribuire

Apri una segnalazione per un falso positivo, un segnale difensivo mancato o un ambiente di hosting che lo strumento gestisce male. Includi versione del plugin, versione di WordPress, tipo di hosting e output sanificato. Non pubblicare password, chiavi API, dati dei clienti o stringhe di attacco reali.

Ambito difensivo

Questo strumento è solo per siti WordPress di proprietà o approvati dal cliente. Non sfrutta la vulnerabilità e non modifica file.

Nessun payload. Nessuna scansione estesa. Nessun passo di sfruttamento.

Licenza

MIT

Scarica lo strumento
BisognoCollegamento
Sfoglia la pagina dello strumentohttps://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
Leggi la guida di auto-controllo Ping7https://ping7.cc/cve/wordpress-1492/
Confronta con altri strumenti GitHub Ping7https://ping7.cc/github-tools/
Invia output sospetto per riparazionehttps://ping7.cc/cve-repair/
AreaSegnale
Core WordPressVersione del core installata
Esposizione del pluginVersione e presenza del plugin User Registration
Account amministratoreAmministratori visibili e creazione recente di admin
Admin nascostiDiscrepanze ruolo/capacità in wp_usermeta
CaricamentiFile PHP in wp-content/uploads/
Configurazione e temaPattern PHP offuscati in file critici
CronAttività pianificate sospette
Cartelle del coreFile inaspettati in wp-includes
2
Trovato forte indicatore di compromissione
3Errore di runtime o root WordPress non trovata