Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
wp-user-registration-vuln-checker — 隠し管理者、プラグインバージョン、アップロードPHP、cron、侵害IOCをチェックする読み取り専用WordPressユーザー登録CVE-2026-1492チェッカー | Kitploit
ツール/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
侵害指標 (IOC) 管理脆弱性スキャナーフォレンジック情報収集ウェブセキュリティインシデントレスポンス
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

隠し管理者、プラグインバージョン、アップロードPHP、cron、侵害IOCをチェックする読み取り専用WordPressユーザー登録CVE-2026-1492チェッカー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見るウェブサイト
153ヶ月前未レビュー

WordPress ユーザー登録チェッカー for CVE-2026-1492

所有するWordPressサイトが User Registration & Membership プラグインの CVE-2026-1492 の影響を受ける可能性があるかどうかを確認する読み取り専用チェッカーです。

サイト所有者がプラグインの露出を確認し、隠し管理者アカウント、不審なアップロード、cronエントリ、改ざんされたファイルなどの侵害指標を探すのに役立ちます。

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

ここから始める

ニーズリンク
ツールページを閲覧https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
Ping7 セルフチェックガイドを読むhttps://ping7.cc/cve/wordpress-1492/
他のPing7 GitHubツールと比較https://ping7.cc/github-tools/
不審な出力を修復依頼として送信https://ping7.cc/cve-repair/

Ping7 リソース

  • すべてのGitHubツール: https://ping7.cc/github-tools/
  • 完全なセルフチェックガイド: https://ping7.cc/cve/wordpress-1492/
  • CVE修復サービス: https://ping7.cc/cve-repair/
  • サンプル修復レポート: https://ping7.cc/cve-repair/sample-report/
  • ライブCVEアラート: https://t.me/ping7cve

問題報告または修復依頼

チェッカーがクラッシュした場合、不明瞭な結果を返した場合、誤検知を報告した場合、またはドキュメントの整理が必要な場合は、GitHub Issueを開いてください。機密情報を含まない例を維持してください。

結果が SUSPICIOUS または COMPROMISED の場合、または証拠に本番ドメイン、顧客データ、プライベートログ、管理者ユーザー名、アップロードファイル名、公開すべきでないデータベース詳細が含まれる場合は、Ping7修復を利用してください。

保存すべき証拠

  • チェッカーの出力とバージョン。
  • WordPressのパス、ホストタイプ、プラグインバージョン。
  • 最初の不審なタイムスタンプ。
  • 不明な管理者アカウント名(必要に応じてサニタイズ)。
  • アップロードされたPHPファイル名、cronエントリ、リダイレクト、または変更されたテーマファイル。
  • アクセスログとデータベースバックアップがまだ利用可能かどうか。

このリポジトリを使用するタイミング

  • WordPressサイトを運用しているか、レビューの明示的な承認を得ている場合。
  • パッチウィンドウ中にUser Registrationプラグインが存在していた場合。
  • 明確な所有者なしで新しい管理者アカウント、アップロードPHPファイル、cronエントリ、またはリダイレクトが現れた場合。
  • 修復チケットに貼り付けることができるターミナル結果が必要な場合。
  • クリーンアップや侵害レビューに費用を支払う前に最初のパスを実行したい場合。

クイックスタート

WordPressルートディレクトリ(wp-config.phpが存在する場所)から実行:

curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

またはWordPressのパスを指定:

bash check.sh /home/example/public_html

チェック内容

領域シグナル
WordPressコアインストール済みコアバージョン
プラグイン露出User Registrationプラグインのバージョンと存在
管理者アカウント表示される管理者と最近の管理者作成
隠し管理者wp_usermeta のロール/権限の不一致
アップロードwp-content/uploads/ 以下のPHPファイル
設定とテーマ重要なファイル内の難読化されたPHPパターン
Cron不審なスケジュールタスク
コアフォルダwp-includes 内の予期しないファイル

出力

  • CLEAN: 明らかな指標は見つかりませんでした。
  • SUSPICIOUS: 手動レビューが必要です。
  • COMPROMISED: 強力な侵害指標を発見しました。
  • ERROR: スクリプトが完了できませんでした。

出力サンプル

WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

終了コード

コード意味
0クリーンな結果
1不審な発見、手動レビューが必要
2強力な侵害指標を発見
3実行時エラーまたはWordPressルートが見つからない

制限事項

  • 完全なWordPressインシデントレスポンスの代わりにはなりません。
  • 現在のユーザーがアクセスできるファイルとデータベース状態のみを読み取ることができます。
  • 削除されたログ、無効化されたシェルアクセス、またはマネージドホスティングの制限により、有用な証拠が隠される可能性があります。
  • クリーンな結果は、サイトが攻撃されたことがないことを証明するものではありません。

修復引き継ぎ

結果が SUSPICIOUS または COMPROMISED の場合は、出力を保持して以下を送信してください:

Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

最初のメッセージにパスワードを送信しないでください。症状、タイムスタンプ、スクリーンショット、サニタイズされたログの断片を送信してください。

何か見つかった場合の対処法

  1. すぐにファイルを削除しないでください。最初に証拠を保存します。
  2. バックアップまたはプロバイダのスナップショットを取得します。
  3. プラグインとWordPressスタックをパッチ適用します。
  4. 詳細を保存した後、不正な管理者アカウントを削除します。
  5. アップロード、cron、テーマファイル、アクセスログを確認します。

修復のサポートが必要な場合: https://ping7.cc/cve-repair

貢献

誤検知、見逃された防御シグナル、またはチェッカーが適切に処理できないホスティング環境については、Issueを開いてください。プラグインバージョン、WordPressバージョン、ホストタイプ、サニタイズされた出力を含めてください。パスワード、APIキー、顧客データ、攻撃文字列は投稿しないでください。

防御範囲

このチェッカーは、所有またはクライアント承認済みのWordPressサイトのみを対象としています。脆弱性を悪用せず、ファイルを変更しません。

ペイロードなし。広範なスキャンなし。悪用手順なし。

ライセンス

MIT

ツールをダウンロード