Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Wp2shell-ioc-scanner — Rileva gli account shadow-administrator in WordPress tramite indicatori configurabili ed euristiche, quindi rimuove gli account selezionati attraverso una pulizia protetta e registrata. Non rimuove il malware. | Kitploit
Strumenti/GitHubGitHub/michael-kanda/wp2shell-ioc-scanner
Strumenti DifensiviGestione degli Indicatori di Compromissione (IOC)Sicurezza WebGestione Identità e Accessi (IAM)Rilevamento IntrusioniRisposta agli IncidentiAnalisi dei Log
GitHubmichael-kanda/wp2shell-ioc-scanner

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →

Wp2shell-ioc-scanner

Rileva gli account shadow-administrator in WordPress tramite indicatori configurabili ed euristiche, quindi rimuove gli account selezionati attraverso una pulizia protetta e registrata. Non rimuove il malware.

Vedi Repository
51 mese faNon ancora revisionato
Condividi

=== Scanner IOC wp2shell === Contributori: michaelkanda URI autore: https://designare.at URI plugin: https://github.com/michael-kanda/Wp2shell-ioc-scanner Tag: sicurezza, incident-response, wordpress, shadow-admin, ioc Richiede almeno: 6.0 Testato fino a: 7.0 Richiede PHP: 7.4 Tag stabile: 1.4.0 Licenza: GPLv2 o successiva URI licenza: https://www.gnu.org/licenses/gpl-2.0.html

Triage wp2shell di sola lettura per impostazione predefinita: stato delle patch, artefatti durevoli nel database e nel filesystem, controlli degli account ed esportazione delle prove.

== Descrizione ==

wp2shell IOC Scanner è uno strumento di triage limitato e di sola lettura per impostazione predefinita per CVE-2026-60137 e CVE-2026-63030.

Verifica:

  • versioni interessate del core di WordPress;
  • indicatori di account pubblici e configurabili;
  • amministratori nascosti e inattesi (il confronto grezzo è limitato a 5.000 utenti);
  • artefatti oEmbed, changeset, usermeta orfani e ID utente;
  • checksum ufficiali del core e file PHP extra del core;
  • file simili a PHP nelle cartelle di upload e file di plugin/temi modificati di recente;
  • percorsi di plugin normali, attivi in rete, MU e drop-in;
  • opzioni URL sospette, plugin attivi mancanti e nomi di hook cron.

I risultati utilizzano quattro livelli di confidenza, così gli aggiornamenti di routine non vengono presentati come risultati ad alta confidenza relativi ad account o integrità. Il lavoro su utenti e filesystem è limitato e memorizzato nella cache; una scansione pianificata aggiorna la cache.

La schermata di audit esporta prove JSON limitate e risultati dei controlli CSV senza hash di password, token di sessione o password dell'applicazione. Identifica inoltre log esterni e prove sull'host che devono essere raccolti al di fuori di WordPress.

Nessuna corrispondenza non significa via libera. Lo scanner viene eseguito all'interno di WordPress, dove codice compromesso può falsificare i risultati. Non sostituisce il confronto offline dei file, i log di server/WAF/PHP, l'analisi di processi e rete o l'intervento professionale di incident response.

== Pulizia controllata ==

La pulizia distruttiva è disabilitata per impostazione predefinita. Dopo aver esportato le prove e verificato in modo indipendente il target, aggiungi temporaneamente questo a wp-config.php:

define( 'WP2S_IOC_ENABLE_CLEANUP', true );

L'eliminazione richiede capacità specifiche per il target, un nonce, una conferma di DELETE digitata, protezioni per sé stessi/ultimo amministratore e una conferma aggiuntiva prima dell'eliminazione dei contenuti. Gli ID nascosti devono comunque corrispondere a un nuovo confronto grezzo. L'eliminazione su Multisite è bloccata.

La cronologia delle attività locali non è a prova di manomissione. L'azione wp2s_ioc_user_deleted può inoltrare gli eventi a un logger remoto o a un SIEM.

== Installazione ==

  1. Carica la directory del plugin in /wp-content/plugins/.
  2. Attiva il plugin.
  3. Apri wp2shell IOC > Audit Forense.
  4. Esegui una nuova scansione ed esporta le prove prima della correzione.

== Domande frequenti ==

= Questo dimostra che un sito è pulito? =

No. Verifica un elenco limitato di artefatti dall'interno del runtime potenzialmente compromesso.

= Rimuove il malware? =

No. La pulizia opzionale rimuove solo un utente esplicitamente selezionato. Non rimuove file, backdoor, persistenza cron o compromissione del sistema operativo.

= Supporta Multisite? =

La scansione include i percorsi dei plugin di rete, ma il confronto e l'eliminazione degli account nascosti sono disabilitati perché gli ambiti degli utenti di rete e di sito differiscono.

== Changelog ==

= 1.4.0 =

  • Aggiunta la classificazione dello stato delle patch e i controlli degli artefatti durevoli nel database.
  • Aggiunti controlli di checksum del core, PHP extra del core, upload, plugin MU/drop-in/rete, temi e cron.
  • Aggiunti livelli di confidenza e rimossi gli indicatori predefiniti non verificati.
  • Aggiunte esportazioni di prove JSON limitate e controlli CSV.
  • Aggiunte viste utente e di pulizia impaginate oltre a scansioni pianificate con cache.
  • Riconoscimento reso per singolo amministratore.
  • Pulizia resa opt-in/di sola lettura per impostazione predefinita.
  • Aggiunta capacità di eliminazione specifica per target, conferma digitata, protezione grezza dell'ultimo amministratore e rivalidazione degli ID nascosti.
  • Disabilitate le azioni distruttive e il confronto degli utenti nascosti su Multisite.
  • Ridenominato il log di audit locale in cronologia delle attività e aggiunto un hook di logging remoto.
  • Aggiunti controlli di sintassi, regressione, standard di codifica e compatibilità PHP basati su Composer.

= 1.3.1 =

  • Conformità a Plugin Check e correzioni di escaping.

= 1.3.0 =

  • Aggiunto confronto degli account nascosti nel database grezzo e pulizia per ID.

= 1.2.0 =

  • Aggiunti widget dashboard e notifiche con cache.

= 1.1.0 =

  • Aggiunti indicatori configurabili ed euristiche indipendenti dal nome.

= 1.0.0 =

  • Rilascio iniziale.

== Avviso di aggiornamento ==

= 1.4.0 = La pulizia ora è disabilitata per impostazione predefinita e deve essere esplicitamente abilitata in wp-config.php dopo l'esportazione delle prove.

Scarica lo strumento