Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
wp-user-registration-vuln-checker — Verificador somente leitura do WordPress User Registration CVE-2026-1492 para administradores ocultos, versão do plugin, uploads PHP, cron e IOCs de comprometimento. | Kitploit
Ferramentas/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
Gerenciamento de Indicadores de Comprometimento (IOC)Scanners de VulnerabilidadesAnálise ForenseColeta de InformaçõesSegurança WebResposta a Incidentes
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

Verificador somente leitura do WordPress User Registration CVE-2026-1492 para administradores ocultos, versão do plugin, uploads PHP, cron e IOCs de comprometimento.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Ver RepositórioSite
7há 2 mesesAinda não revisado
Compartilhar

Verificador de User Registration do WordPress para CVE-2026-1492

Verificador somente leitura para sites WordPress próprios que podem ser afetados por CVE-2026-1492 no plugin User Registration & Membership.

Ajuda o proprietário do site a confirmar a exposição do plugin e procurar indicadores de comprometimento, como contas de administrador ocultas, uploads suspeitos, entradas cron e arquivos adulterados.

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

Início Rápido

Recursos Ping7

  • Todas as ferramentas GitHub: https://ping7.cc/github-tools/
  • Guia completo de auto-verificação: https://ping7.cc/cve/wordpress-1492/
  • Serviço de reparo CVE: https://ping7.cc/cve-repair/
  • Exemplo de relatório de reparo: https://ping7.cc/cve-repair/sample-report/
  • Alertas CVE ao vivo: https://t.me/ping7cve

Issue ou Reparo

Abra uma issue no GitHub quando o verificador falhar, der um resultado pouco claro, sinalizar um falso positivo ou precisar de limpeza na documentação. Mantenha o exemplo não sensível.

Use o reparo Ping7 quando o resultado for SUSPICIOUS ou COMPROMISED, ou quando as evidências incluírem domínios ativos, dados de clientes, logs privados, nomes de administrador, nomes de arquivos de upload ou detalhes de banco de dados que não devem ser postados publicamente.

Evidências a Manter

  • Saída e versão do verificador.
  • Caminho do WordPress, tipo de hospedagem e versão do plugin.
  • Primeiro timestamp suspeito.
  • Nomes de contas de administrador desconhecidas, sanitizados se necessário.
  • Nomes de arquivos PHP de upload, entradas cron, redirecionamentos ou arquivos de tema alterados.
  • Se os logs de acesso e backups do banco de dados ainda estão disponíveis.

Use Este Repo Quando

  • Você opera o site WordPress ou tem aprovação explícita para revisá-lo.
  • O plugin User Registration estava presente durante a janela de correção.
  • Uma nova conta de administrador, arquivo PHP de upload, entrada cron ou redirecionamento apareceu sem um proprietário claro.
  • Você precisa de um resultado de terminal que possa ser colado em um ticket de reparo.
  • Você quer uma primeira passagem antes de pagar por limpeza ou revisão de comprometimento.

Início Rápido

Execute a partir do diretório raiz do WordPress, onde wp-config.php existe:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

Ou passe o caminho do WordPress:

root@kitploit:~
bash check.sh /home/example/public_html

O Que Ele Verifica

Saída

  • CLEAN: nenhum indicador óbvio encontrado.
  • SUSPICIOUS: precisa de revisão manual.
  • COMPROMISED: fortes indicadores de comprometimento encontrados.
  • ERROR: o script não pôde ser concluído.

Exemplo de Saída

root@kitploit:~
WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

Códigos de Saída

CódigoSignificado
0Resultado limpo
1Resultado suspeito, necessita revisão manual

Limitações

  • Não substitui uma resposta completa a incidentes WordPress.
  • Ele só pode ler arquivos e estado do banco de dados disponíveis ao usuário atual.
  • Logs deletados, acesso shell desabilitado ou restrições de hospedagem gerenciada podem ocultar evidências úteis.
  • Um resultado limpo não prova que o site nunca foi atacado.

Entrega de Reparo

Se o resultado for SUSPICIOUS ou COMPROMISED, mantenha a saída e envie:

root@kitploit:~
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

Não envie senhas na primeira mensagem. Envie sintomas, timestamps, capturas de tela e trechos de log sanitizados.

O Que Fazer Se Encontrar Algo

  1. Não exclua arquivos imediatamente. Preserve as evidências primeiro.
  2. Faça um backup ou snapshot do provedor.
  3. Atualize o plugin e a pilha WordPress.
  4. Remova contas de administrador não autorizadas após preservar os detalhes.
  5. Revise uploads, cron, arquivos de tema e logs de acesso.

Precisa de ajuda com reparo: https://ping7.cc/cve-repair

Contribuindo

Abra uma issue para um falso positivo, um sinal defensivo perdido ou um ambiente de hospedagem que o verificador lida mal. Inclua versão do plugin, versão do WordPress, tipo de hospedagem e saída sanitizada. Não publique senhas, chaves de API, dados de clientes ou strings de ataque reais.

Escopo Defensivo

Este verificador é apenas para sites WordPress próprios ou aprovados pelo cliente. Ele não explora a vulnerabilidade e não modifica arquivos. Sem payloads. Sem varredura ampla. Sem etapas de exploração.

Licença

MIT

Baixar ferramenta
NecessidadeLink
Navegue pela página da ferramentahttps://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
Leia o guia de auto-verificação Ping7https://ping7.cc/cve/wordpress-1492/
Compare com outras ferramentas GitHub do Ping7https://ping7.cc/github-tools/
Envie saída suspeita para reparohttps://ping7.cc/cve-repair/
ÁreaSinal
Núcleo do WordPressVersão do núcleo instalada
Exposição do pluginVersão e presença do plugin User Registration
Contas de administradorAdministradores visíveis e criação recente de admin
Administradores ocultosInconsistências de role/capability em wp_usermeta
UploadsArquivos PHP em wp-content/uploads/
Config e temaPadrões PHP ofuscados em arquivos críticos
CronTarefas agendadas suspeitas
Pastas do núcleoArquivos inesperados em wp-includes
2
Indicador forte de comprometimento encontrado
3Erro em tempo de execução ou raiz do WordPress não encontrada