Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
wp-user-registration-vuln-checker — 숨겨진 관리자, 플러그인 버전, 업로드 PHP, cron 및 침해 지표(IOC)를 확인하는 읽기 전용 WordPress 사용자 등록 CVE-2026-1492 체커 | Kitploit
도구/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
Indicator of Compromise (IOC) ManagementVulnerability ScannersForensicsInformation GatheringWeb SecurityIncident Response
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

숨겨진 관리자, 플러그인 버전, 업로드 PHP, cron 및 침해 지표(IOC)를 확인하는 읽기 전용 WordPress 사용자 등록 CVE-2026-1492 체커

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기웹사이트
153개월 전아직 검토되지 않음

WordPress 사용자 등록 CVE-2026-1492 확인 도구

소유한 WordPress 사이트 중 User Registration & Membership 플러그인의 CVE-2026-1492 영향을 받을 수 있는 사이트를 위한 읽기 전용 확인 도구입니다.

사이트 소유자가 플러그인 노출 여부를 확인하고 숨겨진 관리자 계정, 의심스러운 업로드, cron 항목, 변조된 파일과 같은 침해 지표를 찾을 수 있도록 도와줍니다.

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

시작하기

필요 사항링크
도구 페이지 살펴보기https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
Ping7 자가 점검 가이드 읽기https://ping7.cc/cve/wordpress-1492/
다른 Ping7 GitHub 도구와 비교https://ping7.cc/github-tools/
의심스러운 출력을 수리용으로 보내기https://ping7.cc/cve-repair/

Ping7 리소스

  • 모든 GitHub 도구: https://ping7.cc/github-tools/
  • 전체 자가 점검 가이드: https://ping7.cc/cve/wordpress-1492/
  • CVE 수리 서비스: https://ping7.cc/cve-repair/
  • 샘플 수리 보고서: https://ping7.cc/cve-repair/sample-report/
  • 실시간 CVE 알림: https://t.me/ping7cve

이슈 또는 수리

확인 도구가 충돌하거나, 명확하지 않은 결과를 제공하거나, 오탐을 표시하거나, 문서 정리가 필요할 때 GitHub 이슈를 여십시오. 예시는 민감하지 않은 내용으로 유지하십시오.

결과가 SUSPICIOUS 또는 COMPROMISED이거나, 증거에 공개적으로 게시되어서는 안 되는 실제 도메인, 고객 데이터, 개인 로그, 관리자 사용자 이름, 업로드 파일 이름 또는 데이터베이스 세부 정보가 포함된 경우 Ping7 수리를 사용하십시오.

보관할 증거

  • 확인 도구 출력 및 버전.
  • WordPress 경로, 호스트 유형 및 플러그인 버전.
  • 최초 의심스러운 타임스탬프.
  • 알 수 없는 관리자 계정 이름 (필요시 비식별화).
  • 업로드된 PHP 파일 이름, cron 항목, 리디렉션 또는 변경된 테마 파일.
  • 액세스 로그와 데이터베이스 백업이 여전히 사용 가능한지 여부.

이 저장소를 사용하는 경우

  • WordPress 사이트를 운영하거나 이를 검토할 명시적 승인을 받은 경우.
  • 패치 기간 동안 User Registration 플러그인이 설치되어 있었던 경우.
  • 명확한 소유자 없이 새 관리자 계정, 업로드 PHP 파일, cron 항목 또는 리디렉션이 나타난 경우.
  • 수리 티켓에 붙여넣을 수 있는 터미널 결과가 필요한 경우.
  • 정리 또는 침해 검토 비용을 지불하기 전에 1차 점검을 원하는 경우.

빠른 시작

wp-config.php가 있는 WordPress 루트 디렉터리에서 실행하십시오:

curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

또는 WordPress 경로를 전달하십시오:

bash check.sh /home/example/public_html

확인 항목

영역신호
WordPress 코어설치된 코어 버전
플러그인 노출User Registration 플러그인 버전 및 존재 여부
관리자 계정표시된 관리자 및 최근 관리자 생성
숨겨진 관리자wp_usermeta 역할/권한 불일치
업로드wp-content/uploads/ 아래의 PHP 파일
구성 및 테마중요 파일의 난독화된 PHP 패턴
Cron의심스러운 예약 작업
핵심 폴더wp-includes의 예기치 않은 파일

출력

  • CLEAN: 명백한 지표가 발견되지 않음.
  • SUSPICIOUS: 수동 검토 필요.
  • COMPROMISED: 강력한 침해 지표가 발견됨.
  • ERROR: 스크립트를 완료할 수 없음.

샘플 출력

WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

종료 코드

코드의미
0정상 결과
1의심스러운 발견, 수동 검토 필요
2강력한 침해 지표 발견
3런타임 오류 또는 WordPress 루트를 찾을 수 없음

제한 사항

  • 완전한 WordPress 사고 대응을 대체하지 않습니다.
  • 현재 사용자가 접근할 수 있는 파일 및 데이터베이스 상태만 읽을 수 있습니다.
  • 삭제된 로그, 비활성화된 셸 액세스 또는 관리형 호스팅 제한으로 인해 유용한 증거가 숨겨질 수 있습니다.
  • 정상 결과는 사이트가 공격을 받은 적이 없다는 것을 증명하지 않습니다.

수리 인계

결과가 SUSPICIOUS 또는 COMPROMISED인 경우 출력을 보관하고 다음을 보내십시오:

Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

첫 메시지에 비밀번호를 보내지 마십시오. 증상, 타임스탬프, 스크린샷 및 비식별화된 로그 조각을 보내십시오.

무언가 발견된 경우 수행할 작업

  1. 파일을 즉시 삭제하지 마십시오. 먼저 증거를 보존하십시오.
  2. 백업 또는 제공업체 스냅샷을 생성하십시오.
  3. 플러그인과 WordPress 스택을 패치하십시오.
  4. 세부 정보를 보존한 후 승인되지 않은 관리자 계정을 제거하십시오.
  5. 업로드, cron, 테마 파일 및 액세스 로그를 검토하십시오.

수리 도움이 필요하면: https://ping7.cc/cve-repair

기여

오탐, 놓친 방어 신호 또는 확인 도구가 제대로 처리하지 못하는 호스팅 환경에 대해 이슈를 여십시오. 플러그인 버전, WordPress 버전, 호스트 유형 및 비식별화된 출력을 포함하십시오. 비밀번호, API 키, 고객 데이터 또는 실제 공격 문자열을 게시하지 마십시오.

방어 범위

이 확인 도구는 소유했거나 고객이 승인한 WordPress 사이트 전용입니다. 취약점을 악용하지 않으며 파일을 수정하지 않습니다.

페이로드 없음. 광범위한 스캔 없음. 악용 단계 없음.

라이선스

MIT

도구 다운로드