Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
WP-CVE-2026-87902 — WordPress 버전, 코어 체크섬, 추가 PHP 파일, 알려진 플러그인 경로를 검사하여 CVE-2026-87902 노출 및 침해 지표를 확인하는 읽기 전용 PHP 진단 스크립트입니다. | Kitploit
도구/GitHubGitHub/svtagan/wp-cve-2026-87902
Defensive ToolsIndicator of Compromise (IOC) ManagementStatic AnalysisVulnerability ScannersVulnerability AnalysisWeb Application ExploitationConfiguration AuditingWeb SecurityMisconfigurationIncident Response
GitHub
51일 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
svtagan/wp-cve-2026-87902

WP-CVE-2026-87902

WordPress 버전, 코어 체크섬, 추가 PHP 파일, 알려진 플러그인 경로를 검사하여 CVE-2026-87902 노출 및 침해 지표를 확인하는 읽기 전용 PHP 진단 스크립트입니다.

저장소 보기

WP CVE-2026-87902 Checker

English version

WordPress가 CVE-2026-87902의 악용 조건 및 일반적인 침해 징후에 해당하는지 확인하기 위한 단일 파일 읽기 전용 진단 스크립트입니다.

이 스크립트는 아무것도 변경하거나 삭제하지 않습니다. 다음을 확인합니다:

  • WordPress 버전 및 사용 중인 브랜치에 대한 수정 패치 존재 여부 (WordPress 4.7까지 공식 backport 패치 반영);
  • 활성 parent/child 테마의 최상위 page-* 디렉터리;
  • register_argc_argv, include_path 및 pearcmd.php 접근 가능 여부;
  • WordPress 관리자;
  • uploads 내 실행 파일 및 최근 PHP 파일;
  • WPML, MailPoet, AIOS, Solid/iThemes Security, WP Super Cache 및 Wordfence가 생성하는 여러 알려진 경로;
  • 현지화 빌드 및 다국어 사이트를 고려한 WordPress Core 공식 체크섬;
  • wp-admin, wp-includes 및 루트의 불필요한 PHP 파일;
  • WP-Cron (정보 제공).

사용법

  1. wp-cve-2026-87902-check.php를 wp-load.php 옆의 WordPress 루트에 다운로드합니다.

  2. 파일에서 다음을:

    root@kitploit:~
    $ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
    

    긴 무작위 문자열로 교체합니다.

  3. 다음을 엽니다:

    root@kitploit:~
    https://example.com/wp-cve-2026-87902-check.php?key=ВАШ_КЛЮЧ
    
  4. 결과를 저장하고 서버에서 스크립트를 삭제합니다.

CLI에서도 실행할 수 있습니다:

root@kitploit:~
php wp-cve-2026-87902-check.php

호환성

체커 자체는 PHP 5.6+ 및 WordPress 4.7+를 대상으로 합니다. WordPress 5.x를 사용하는 오래된 사이트에도 사용할 수 있습니다.

다국어 사이트의 경우 체커는 현재 로케일이 WordPress 패키지의 로케일과 같다고 가정하지 않습니다: core checksums를 확인할 때 여러 관련 로케일과 en_US를 시도합니다.

중요

이것은 완전한 malware scanner가 아니며 과거 해킹이 없었다는 증거도 아닙니다. 알려진 cache/security 경로에 대한 INFO 표시는 해당 경로가 해당 플러그인에서 정상적으로 사용된다는 의미일 뿐입니다; 필요한 경우 파일 내용은 여전히 확인해야 합니다.

출력에는 절대 경로, 관리자 로그인 및 이메일이 포함됩니다 — 정리하지 않고 공개하지 마십시오.

공식 WordPress advisory:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

도구 다운로드