Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wp2shell-compromise-scanner-plugin — Plugin WordPress somente leitura que verifica artefatos da cadeia de exploração wp2shell (CVE-2026-63030 / CVE-2026-60137) | Kitploit
Ferramentas/GitHubGitHub/eyesecurity/wp2shell-compromise-scanner-plugin
Gerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesAnálise ForenseSegurança WebForensia DigitalDetecção de IntrusãoResposta a IncidentesSegurança de Banco de Dados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
eyesecurity/wp2shell-compromise-scanner-plugin

wp2shell-compromise-scanner-plugin

Plugin WordPress somente leitura que verifica artefatos da cadeia de exploração wp2shell (CVE-2026-63030 / CVE-2026-60137)

Ver Repositório
117há 1 mêsAinda não revisado
Compartilhar

Scanner de Comprometimento para wp2shell (somente leitura)

Um plugin WordPress independente, somente leitura, que verifica seu banco de dados e diretório de plugins em busca de sinais de que a cadeia principal wp2shell (CVE-2026-63030 + CVE-2026-60137) foi explorada — mesmo que tenha ocorrido há semanas ou que o invasor tenha limpado. Ele não altera nada no seu site. É seguro executar em qualquer instalação, corrigida ou não.

Este plugin NÃO mitiga a vulnerabilidade. Para proteger temporariamente um site não corrigido, use o Hotpatch Temporário wp2shell separado (ou apenas atualize o core). Atualize para 6.9.5 / 7.0.2 / 6.8.6 como a correção real.

A tela de varredura: status da versão, veredito forense e pontuação, e descobertas classificadas por gravidade

Obter

  • Download: último lançamento como .zip
  • Diretório de plugins do WordPress: (link fica ativo assim que o plugin for aprovado no WordPress.org)

Instalar

Baixe o zip acima, então Plugins → Adicionar Novo → Enviar Plugin → selecione o zip → Instalar → Ativar. Abra Scanner wp2shell no menu admin e clique em Executar varredura para ver o veredito pontuado e as descobertas classificadas por gravidade. Use para baixar o resultado mais as linhas brutas do banco de dados que um investigador precisa — o exploit esconde sua injeção de SQL e criação de admin em um corpo de requisição que os servidores web não registram, então esses artefatos do BD são a evidência primária. O arquivo contém o relatório (JSON + texto), as linhas relevantes de / / post suspeito / usuário suspeito / usermeta órfão e arquivos de plugin alterados (nunca hashes de senha), e um para os logs do servidor a serem coletados manualmente. Remova o plugin a qualquer momento com o botão na tela de varredura (ou desative/exclua normalmente).

Exportar relatório (.zip)
oembed_cache
customize_changeset
LOG-COLLECTION-GUIDE.txt
Remover este plugin

Veredito

Indicadores ponderados e somente leitura mapeiam para uma pontuação: 50+ Múltiplos indicadores, 25–49 Alguns indicadores, abaixo de 25 Nenhum indicador. O sinal mais forte é o grupo oembed_cache (referência de loopback / contagem de três / janela de data), além de posts com ID pai alto e título PoC, entradas customize_changeset, logins wp2_ e e-mails @wp2shell.invalid, novos administradores não-fundadores, usermeta órfão, lacunas de ID em wp_users, e arquivos ou diretórios webshell wp2shell_* remanescentes. Não depende de nenhuma convenção de nomenclatura única.

Importante — leia por favor

Este scanner é melhor esforço, não prova. Ele procura por vestígios conhecidos remanescentes de uma cadeia de exploração específica, portanto sua saída pode estar errada em ambas as direções:

  • Um veredito Alguns indicadores ou Múltiplos indicadores não é confirmação de uma violação — indicadores podem ter causas inocentes (falsos positivos), e cada item sinalizado deve ser verificado por um humano.
  • Um veredito Nenhum indicador não é garantia — um invasor cuidadoso pode remover seus próprios rastros e um ataque diferente ou futuro pode não deixar nenhum (falsos negativos).

Ele não substitui a atualização do núcleo do WordPress ou uma investigação de incidente adequada por um profissional qualificado. Não tome decisões de remediação, divulgação ou "tudo limpo" baseadas apenas na saída desta ferramenta.

Legal

Este software é fornecido "como está", sem garantia de qualquer tipo, expressa ou implícita, incluindo, mas não se limitando a, garantias de comercialização, adequação a um propósito específico e não violação. Na extensão máxima permitida por lei, os autores, contribuidores e distribuidores não aceitam responsabilidade por qualquer dano, perda de dados, tempo de inatividade, falsos positivos, falsos negativos, detecções perdidas, ou por qualquer ação tomada ou não tomada com base em sua saída — direta, indireta, incidental ou consequencial. Você é o único responsável por garantir que está autorizado a executá-lo em um determinado site e por verificar independentemente seus resultados. Use inteiramente por sua conta e risco. Licenciado sob GNU GPL v3 (veja LICENSE).

Baixar ferramenta