Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Wp2shell-ioc-scanner — 構成可能なインジケーターとヒューリスティックを介してWordPressのシャドウ管理者アカウントを検出し、保護されログ記録されたクリーンアップで選択したアカウントを削除します。マルウェアは削除しません。 | Kitploit
ツール/GitHubGitHub/michael-kanda/wp2shell-ioc-scanner
防御ツール侵害指標 (IOC) 管理ウェブセキュリティアイデンティティ&アクセス管理 (IAM)侵入検知インシデントレスポンスログ分析
GitHubmichael-kanda/wp2shell-ioc-scanner

Wp2shell-ioc-scanner

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

構成可能なインジケーターとヒューリスティックを介してWordPressのシャドウ管理者アカウントを検出し、保護されログ記録されたクリーンアップで選択したアカウントを削除します。マルウェアは削除しません。

リポジトリを見る
51ヶ月前未レビュー

=== wp2shell IOC Scanner === Contributors: michaelkanda Author URI: https://designare.at Plugin URI: https://github.com/michael-kanda/Wp2shell-ioc-scanner Tags: security, incident-response, wordpress, shadow-admin, ioc Requires at least: 6.0 Tested up to: 7.0 Requires PHP: 7.4 Stable tag: 1.4.0 License: GPLv2 or later License URI: https://www.gnu.org/licenses/gpl-2.0.html

デフォルトで読み取り専用の wp2shell トリアージ: パッチ状態、永続的なデータベースおよびファイルシステムのアーティファクト、アカウントチェック、証拠のエクスポート。

== 説明 ==

wp2shell IOC Scanner は、CVE-2026-60137 および CVE-2026-63030 向けの、範囲が限定され、デフォルトで読み取り専用のトリアージヘルパーです。

以下をチェックします:

  • 影響を受ける WordPress コアバージョン;
  • 公開および設定可能なアカウント指標;
  • 隠された、および予期しない管理者 (生の比較は最大 5,000 ユーザーに制限されています);
  • oEmbed、changeset、孤立した usermeta、およびユーザー ID のアーティファクト;
  • 公式コアチェックサムおよび追加のコア PHP ファイル;
  • アップロード内の PHP 類似ファイル、および最近変更されたプラグイン/テーマファイル;
  • 通常、ネットワークアクティブ、MU、およびドロップインのプラグインパス;
  • 不審な URL オプション、欠落しているアクティブプラグイン、および cron フック名。

結果は 4 つの信頼レベルを使用するため、日常的な更新が高信頼度のアカウントや整合性の所見のように提示されることはありません。ユーザーおよびファイルシステムの処理は範囲が限定され、キャッシュされます。スケジュールされたスキャンがキャッシュを更新します。

監査画面は、パスワードハッシュ、セッショントークン、またはアプリケーションパスワードを含まない、範囲が限定された JSON 証拠と CSV チェック結果をエクスポートします。また、WordPress の外部で収集する必要がある外部ログおよびホスト証拠も特定します。

一致なしは完全な安全を意味しません。 スキャナーは WordPress 内で実行されるため、侵害されたコードが結果を偽装する可能性があります。オフラインのファイル比較、サーバー/WAF/PHP ログ、プロセスおよびネットワークのレビュー、または専門的なインシデントレスポンスの代わりにはなりません。

== 制御されたクリーンアップ ==

破壊的なクリーンアップはデフォルトで無効です。証拠をエクスポートし、ターゲットを独立して検証した後、これを wp-config.php に一時的に追加します:

define( 'WP2S_IOC_ENABLE_CLEANUP', true );

削除には、ターゲット固有の権限、nonce、型指定された DELETE 確認、自己/最終管理者ガード、およびコンテンツ削除前の追加確認が必要です。隠された ID は、新しい生の比較と依然として一致する必要があります。マルチサイトでの削除はブロックされます。

ローカルのアクティビティ履歴は、改ざん防止機能を備えていません。wp2s_ioc_user_deleted アクションは、イベントをリモートロガーまたは SIEM に転送できます。

== インストール ==

  1. プラグインディレクトリを /wp-content/plugins/ にアップロードします。
  2. プラグインを有効化します。
  3. wp2shell IOC > Forensic Audit を開きます。
  4. 修復前に新しいスキャンを実行し、証拠をエクスポートします。

== よくある質問 ==

= これでサイトがクリーンであることが証明されますか? =

いいえ。侵害された可能性のあるランタイムの内部から、範囲が限定されたアーティファクトのリストをチェックするだけです。

= マルウェアを削除しますか? =

いいえ。オプションのクリーンアップは、明示的に選択された 1 人のユーザーのみを削除します。ファイル、バックドア、cron 永続化、またはオペレーティングシステムの侵害は削除しません。

= マルチサイトをサポートしていますか? =

スキャンにはネットワークプラグインパスが含まれますが、ネットワークとサイトのユーザースコープが異なるため、隠されたアカウントの比較と削除は無効になっています。

== 変更履歴 ==

= 1.4.0 =

  • パッチ状態の分類と永続的なデータベースアーティファクトチェックを追加しました。
  • コアチェックサム、追加コア PHP、アップロード、MU/ドロップイン/ネットワークプラグイン、テーマ、および cron チェックを追加しました。
  • 信頼レベルを追加し、未検証のデフォルト指標を削除しました。
  • 範囲が限定された JSON 証拠と CSV チェックエクスポートを追加しました。
  • ページネーション付きのユーザーおよびクリーンアップビューと、スケジュールされたキャッシュスキャンを追加しました。
  • 管理者ごとの確認を必須にしました。
  • クリーンアップをオプトイン/デフォルトで読み取り専用にしました。
  • ターゲット固有の削除権限、型指定された確認、生の最終管理者ガード、および隠された ID の再検証を追加しました。
  • マルチサイトでの破壊的なアクションと隠されたユーザー比較を無効にしました。
  • ローカルの監査ログをアクティビティ履歴に名前変更し、リモートロギングフックを追加しました。
  • Composer ベースの構文、リグレッション、コーディング標準、および PHP 互換性チェックを追加しました。

= 1.3.1 =

  • Plugin Check 準拠とエスケープの修正。

= 1.3.0 =

  • 生データベースの隠されたアカウント比較と ID によるクリーンアップを追加しました。

= 1.2.0 =

  • キャッシュされたダッシュボードウィジェットと通知を追加しました。

= 1.1.0 =

  • 設定可能な指標と名前非依存のヒューリスティックを追加しました。

= 1.0.0 =

  • 初回リリース。

== アップグレード通知 ==

= 1.4.0 = クリーンアップはデフォルトで無効になり、証拠のエクスポート後に wp-config.php で明示的に有効にする必要があります。

ツールをダウンロード