Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Wp2shell-ioc-scanner — 구성 가능한 지표와 휴리스틱을 통해 WordPress에서 그림자 관리자 계정을 감지한 다음, 보호 및 로깅된 정리 절차를 거쳐 선택된 계정을 제거합니다. 악성코드는 제거하지 않습니다. | Kitploit
도구/GitHubGitHub/michael-kanda/wp2shell-ioc-scanner
Defensive ToolsIndicator of Compromise (IOC) ManagementWeb SecurityIdentity & Access Management (IAM)Intrusion DetectionIncident ResponseLog Analysis
GitHubmichael-kanda/wp2shell-ioc-scanner

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Wp2shell-ioc-scanner

구성 가능한 지표와 휴리스틱을 통해 WordPress에서 그림자 관리자 계정을 감지한 다음, 보호 및 로깅된 정리 절차를 거쳐 선택된 계정을 제거합니다. 악성코드는 제거하지 않습니다.

저장소 보기
51개월 전아직 검토되지 않음

=== wp2shell IOC Scanner === 기여자: michaelkanda 작성자 URI: https://designare.at 플러그인 URI: https://github.com/michael-kanda/Wp2shell-ioc-scanner 태그: security, incident-response, wordpress, shadow-admin, ioc 최소 요구 버전: 6.0 테스트 완료 버전: 7.0 요구 PHP: 7.4 안정 버전: 1.4.0 라이선스: GPLv2 이상 라이선스 URI: https://www.gnu.org/licenses/gpl-2.0.html

기본적으로 읽기 전용인 wp2shell 트라이지: 패치 상태, 영구 데이터베이스 및 파일시스템 아티팩트, 계정 점검, 증거 내보내기.

== 설명 ==

wp2shell IOC Scanner는 CVE-2026-60137 및 CVE-2026-63030을 위한 제한적이고 기본적으로 읽기 전용인 트라이지 도우미입니다.

다음을 점검합니다:

  • 영향을 받는 WordPress 코어 버전;
  • 공개 및 구성 가능한 계정 지표;
  • 숨겨진 예상치 못한 관리자(원시 비교는 최대 5,000명의 사용자로 제한됨);
  • oEmbed, changeset, 고아 usermeta 및 사용자 ID 아티팩트;
  • 공식 코어 체크섬 및 추가 코어 PHP 파일;
  • 업로드 폴더의 PHP 유사 파일 및 최근 변경된 플러그인/테마 파일;
  • 일반, 네트워크 활성, MU 및 drop-in 플러그인 경로;
  • 의심스러운 URL 옵션, 누락된 활성 플러그인 및 cron 훅 이름.

결과는 4가지 신뢰 수준을 사용하므로 일상적인 업데이트가 높은 신뢰도의 계정 또는 무결성 발견 사항처럼 표시되지 않습니다. 사용자 및 파일시스템 작업은 제한되고 캐시됩니다. 예약된 스캔이 캐시를 새로 고칩니다.

감사 화면은 비밀번호 해시, 세션 토큰 또는 애플리케이션 비밀번호 없이 제한된 JSON 증거와 CSV 점검 결과를 내보냅니다. 또한 WordPress 외부에서 수집해야 하는 외부 로그 및 호스트 증거를 식별합니다.

일치 항목 없음이 완전히 안전하다는 의미는 아닙니다. 스캐너는 WordPress 내부에서 실행되므로 손상된 코드가 결과를 위조할 수 있습니다. 오프라인 파일 비교, 서버/WAF/PHP 로그, 프로세스 및 네트워크 검토, 또는 전문적인 침해 대응을 대체하지 않습니다.

== 통제된 정리 ==

파괴적인 정리는 기본적으로 비활성화되어 있습니다. 증거를 내보내고 대상을 독립적으로 검증한 후 wp-config.php에 다음을 임시로 추가하십시오:

define( 'WP2S_IOC_ENABLE_CLEANUP', true );

삭제에는 대상별 권한, nonce, 입력된 DELETE 확인, 자기 자신/마지막 관리자 보호 장치, 콘텐츠 삭제 전 추가 확인이 필요합니다. 숨겨진 ID는 여전히 새로운 원시 비교와 일치해야 합니다. 멀티사이트 삭제는 차단됩니다.

로컬 활동 기록은 변조 방지 기능이 없습니다. wp2s_ioc_user_deleted 액션은 이벤트를 원격 로거 또는 SIEM으로 전달할 수 있습니다.

== 설치 ==

  1. 플러그인 디렉터리를 /wp-content/plugins/에 업로드합니다.
  2. 플러그인을 활성화합니다.
  3. wp2shell IOC > Forensic Audit을 엽니다.
  4. 새 스캔을 실행하고 수정 전에 증거를 내보냅니다.

== 자주 묻는 질문 ==

= 이 도구가 사이트가 깨끗하다는 것을 증명합니까? =

아니요. 잠재적으로 손상된 런타임 내부에서 제한된 아티팩트 목록을 점검합니다.

= 악성코드를 제거합니까? =

아니요. 선택적 정리는 명시적으로 선택된 한 명의 사용자만 제거합니다. 파일, 백도어, cron 지속성 또는 운영체제 손상을 제거하지 않습니다.

= 멀티사이트를 지원합니까? =

스캔에는 네트워크 플러그인 경로가 포함되지만, 네트워크와 사이트 사용자 범위가 다르므로 숨겨진 계정 비교 및 삭제는 비활성화됩니다.

== 변경 기록 ==

= 1.4.0 =

  • 패치 상태 분류 및 영구 데이터베이스 아티팩트 점검 추가.
  • 코어 체크섬, 추가 코어 PHP, 업로드, MU/drop-in/네트워크 플러그인, 테마 및 cron 점검 추가.
  • 신뢰 수준 추가 및 검증되지 않은 기본 지표 제거.
  • 제한된 JSON 증거 및 CSV 점검 내보내기 추가.
  • 페이지네이션된 사용자 및 정리 보기와 예약된 캐시 스캔 추가.
  • 관리자별 승인 방식으로 변경.
  • 정리를 옵트인/기본 읽기 전용으로 변경.
  • 대상별 삭제 권한, 입력된 확인, 원시 마지막 관리자 보호 장치 및 숨겨진 ID 재검증 추가.
  • 멀티사이트에서 파괴적 작업 및 숨겨진 사용자 비교 비활성화.
  • 로컬 감사 로그를 활동 기록으로 이름 변경하고 원격 로깅 훅 추가.
  • Composer 기반 구문, 회귀, 코딩 표준 및 PHP 호환성 점검 추가.

= 1.3.1 =

  • Plugin Check 준수 및 이스케이프 수정.

= 1.3.0 =

  • 원시 데이터베이스 숨겨진 계정 비교 및 ID별 정리 추가.

= 1.2.0 =

  • 캐시된 대시보드 위젯 및 알림 추가.

= 1.1.0 =

  • 구성 가능한 지표 및 이름 독립적 휴리스틱 추가.

= 1.0.0 =

  • 최초 릴리스.

== 업그레이드 공지 ==

= 1.4.0 = 정리는 이제 기본적으로 비활성화되어 있으며 증거 내보내기 후 wp-config.php에서 명시적으로 활성화해야 합니다.

도구 다운로드