
구성 가능한 지표와 휴리스틱을 통해 WordPress에서 그림자 관리자 계정을 감지한 다음, 보호 및 로깅된 정리 절차를 거쳐 선택된 계정을 제거합니다. 악성코드는 제거하지 않습니다.
=== wp2shell IOC Scanner === 기여자: michaelkanda 작성자 URI: https://designare.at 플러그인 URI: https://github.com/michael-kanda/Wp2shell-ioc-scanner 태그: security, incident-response, wordpress, shadow-admin, ioc 최소 요구 버전: 6.0 테스트 완료 버전: 7.0 요구 PHP: 7.4 안정 버전: 1.4.0 라이선스: GPLv2 이상 라이선스 URI: https://www.gnu.org/licenses/gpl-2.0.html
기본적으로 읽기 전용인 wp2shell 트라이지: 패치 상태, 영구 데이터베이스 및 파일시스템 아티팩트, 계정 점검, 증거 내보내기.
== 설명 ==
wp2shell IOC Scanner는 CVE-2026-60137 및 CVE-2026-63030을 위한 제한적이고 기본적으로 읽기 전용인 트라이지 도우미입니다.
다음을 점검합니다:
결과는 4가지 신뢰 수준을 사용하므로 일상적인 업데이트가 높은 신뢰도의 계정 또는 무결성 발견 사항처럼 표시되지 않습니다. 사용자 및 파일시스템 작업은 제한되고 캐시됩니다. 예약된 스캔이 캐시를 새로 고칩니다.
감사 화면은 비밀번호 해시, 세션 토큰 또는 애플리케이션 비밀번호 없이 제한된 JSON 증거와 CSV 점검 결과를 내보냅니다. 또한 WordPress 외부에서 수집해야 하는 외부 로그 및 호스트 증거를 식별합니다.
일치 항목 없음이 완전히 안전하다는 의미는 아닙니다. 스캐너는 WordPress 내부에서 실행되므로 손상된 코드가 결과를 위조할 수 있습니다. 오프라인 파일 비교, 서버/WAF/PHP 로그, 프로세스 및 네트워크 검토, 또는 전문적인 침해 대응을 대체하지 않습니다.
== 통제된 정리 ==
파괴적인 정리는 기본적으로 비활성화되어 있습니다. 증거를 내보내고 대상을 독립적으로 검증한 후 wp-config.php에 다음을 임시로 추가하십시오:
define( 'WP2S_IOC_ENABLE_CLEANUP', true );
삭제에는 대상별 권한, nonce, 입력된 DELETE 확인, 자기 자신/마지막 관리자 보호 장치, 콘텐츠 삭제 전 추가 확인이 필요합니다. 숨겨진 ID는 여전히 새로운 원시 비교와 일치해야 합니다. 멀티사이트 삭제는 차단됩니다.
로컬 활동 기록은 변조 방지 기능이 없습니다. wp2s_ioc_user_deleted 액션은 이벤트를 원격 로거 또는 SIEM으로 전달할 수 있습니다.
== 설치 ==
/wp-content/plugins/에 업로드합니다.== 자주 묻는 질문 ==
= 이 도구가 사이트가 깨끗하다는 것을 증명합니까? =
아니요. 잠재적으로 손상된 런타임 내부에서 제한된 아티팩트 목록을 점검합니다.
= 악성코드를 제거합니까? =
아니요. 선택적 정리는 명시적으로 선택된 한 명의 사용자만 제거합니다. 파일, 백도어, cron 지속성 또는 운영체제 손상을 제거하지 않습니다.
= 멀티사이트를 지원합니까? =
스캔에는 네트워크 플러그인 경로가 포함되지만, 네트워크와 사이트 사용자 범위가 다르므로 숨겨진 계정 비교 및 삭제는 비활성화됩니다.
== 변경 기록 ==
= 1.4.0 =
= 1.3.1 =
= 1.3.0 =
= 1.2.0 =
= 1.1.0 =
= 1.0.0 =
== 업그레이드 공지 ==
= 1.4.0 = 정리는 이제 기본적으로 비활성화되어 있으며 증거 내보내기 후 wp-config.php에서 명시적으로 활성화해야 합니다.