Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
WP-CVE-2026-87902 — WordPressのバージョン、コアチェックサム、追加のPHPファイル、既知のプラグインパスを検査し、CVE-2026-87902への露出と侵害の指標を確認する読み取り専用のPHP診断スクリプトです。 | Kitploit
ツール/GitHubGitHub/svtagan/wp-cve-2026-87902
防御ツール侵害指標 (IOC) 管理静的分析脆弱性スキャナー脆弱性分析ウェブアプリケーション悪用構成監査ウェブセキュリティ設定ミスインシデントレスポンス
GitHubsvtagan/wp-cve-2026-87902
51日前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

WP-CVE-2026-87902

WordPressのバージョン、コアチェックサム、追加のPHPファイル、既知のプラグインパスを検査し、CVE-2026-87902への露出と侵害の指標を確認する読み取り専用のPHP診断スクリプトです。

リポジトリを見る

WP CVE-2026-87902 Checker

English version

WordPress を CVE-2026-87902 の悪用条件および典型的な侵害の痕跡について確認するための、単一ファイルの読み取り専用診断スクリプトです。

このスクリプトは何も変更せず、削除もしません。以下を確認します:

  • WordPress のバージョンと、使用中のブランチ向けの修正の有無(公式の backport パッチは WordPress 4.7 まで考慮済み);
  • 有効な parent/child テーマにおけるトップレベルディレクトリ page-*;
  • register_argc_argv、include_path、および pearcmd.php の利用可否;
  • WordPress の管理者;
  • uploads 内の実行可能ファイルと新規 PHP ファイル;
  • WPML、MailPoet、AIOS、Solid/iThemes Security、WP Super Cache、Wordfence によって作成される既知のパスのいくつか;
  • ローカライズ版および多言語サイトを考慮した WordPress Core の公式チェックサム;
  • wp-admin、wp-includes、およびルート内の余分な PHP ファイル;
  • WP-Cron(情報提供)。

使用方法

  1. wp-cve-2026-87902-check.php を wp-load.php の隣、WordPress のルートにダウンロードします。

  2. ファイル内の以下を置き換えます:

    root@kitploit:~
    $ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
    

    長いランダム文字列に置き換えます。

  3. 以下を開きます:

    root@kitploit:~
    https://example.com/wp-cve-2026-87902-check.php?key=ВАШ_КЛЮЧ
    
  4. 結果を保存し、スクリプトをサーバーから削除します。

CLI から実行することもできます:

root@kitploit:~
php wp-cve-2026-87902-check.php

互換性

チェッカー自体は PHP 5.6+ および WordPress 4.7+ を対象としています。WordPress 5.x の古いサイトにも使用できます。

多言語サイトの場合、チェッカーは現在のロケールが WordPress パッケージのロケールと等しいとは想定していません。core checksums の確認時には、いくつかの関連ロケールと en_US を試します。

重要

これは完全なマルウェアスキャナーではなく、過去の侵害がなかったことの証明でもありません。既知の cache/security パスに対する INFO の表示は、そのようなパスが該当プラグインによって正規に使用されていることを示すだけであり、必要に応じてファイルの内容を確認する必要があります。

出力には絶対パス、管理者のログイン名およびメールアドレスが含まれます。サニタイズせずに公開しないでください。

WordPress 公式アドバイザリ:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

ツールをダウンロード