Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Wp2shell-ioc-scanner — Detecta contas de administrador-sombra no WordPress por meio de indicadores configuráveis e heurísticas e, em seguida, remove as contas selecionadas por meio de uma limpeza protegida e registrada em log. Não remove malware. | Kitploit
Ferramentas/GitHubGitHub/michael-kanda/wp2shell-ioc-scanner
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Segurança WebGerenciamento de Identidade e Acesso (IAM)Detecção de IntrusãoResposta a IncidentesAnálise de Logs
GitHubmichael-kanda/wp2shell-ioc-scanner

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Wp2shell-ioc-scanner

Detecta contas de administrador-sombra no WordPress por meio de indicadores configuráveis e heurísticas e, em seguida, remove as contas selecionadas por meio de uma limpeza protegida e registrada em log. Não remove malware.

Ver Repositório
há 17 diasAinda não revisado

=== wp2shell IOC Scanner === Contributors: michaelkanda Author URI: https://designare.at Plugin URI: https://designare.at Tags: security, incident-response, wordpress, shadow-admin, ioc Requires at least: 6.0 Tested up to: 7.0 Requires PHP: 7.4 Stable tag: 1.3.1 License: GPLv2 or later License URI: https://www.gnu.org/licenses/gpl-2.0.html

Ferramenta defensiva de resposta a incidentes para comprometimentos causados por administradores ocultos: deteta contas suspeitas através de indicadores configuráveis e heurísticas independentes de nomes, e elimina uma conta selecionada de forma controlada e registada.

== Descrição ==

O wp2shell IOC Scanner ajuda a encontrar e remover contas de administrador oculto. Foi inspirado pelo aviso BITS-H 2026-271984-1132 do BSI alemão ("wp2shell", CVE-2026-60137 / CVE-2026-63030), mas NÃO está ligado a esse incidente.

A deteção funciona em dois níveis:

  1. Indicadores configuráveis (Definições): domínios de e-mail suspeitos, prefixos de login, logins exatos, chaves de meta de marcadores e fragmentos de nomes de plugins de ocultação. Os valores do BSI são fornecidos apenas como predefinições de exemplo editáveis — noutro site o atacante usa nomes diferentes, pelo que cabe a si adaptar cada lista.

  2. Heurísticas independentes de nomes: uma lista de permissão de administradores de confiança (qualquer administrador que não esteja nela é sinalizado), administradores criados recentemente e ficheiros de plugins alterados recentemente. Estas detetam um administrador oculto mesmo quando nenhum indicador é conhecido antecipadamente.

Duas áreas de ação claramente separadas:

  • Auditoria de Utilizadores (só leitura): lista todos os utilizadores com funções, data de registo e o motivo concreto pelo qual cada conta é sinalizada, além das descobertas do sistema.
  • Limpeza Controlada: o administrador seleciona explicitamente uma conta para eliminar. Protegida por capacidade, com nonce, protegida contra a auto-exclusão e a exclusão do último administrador, executada através da API oficial wp_delete_user(), e gravada num registo de auditoria.

O que este plugin NÃO faz: não remove malware, ficheiros backdoor, código injetado ou plugins de ocultação, e nunca apaga silenciosamente sessões ou palavras-passe de aplicações de todos os utilizadores. A limpeza do código malicioso propriamente dito e voltar a proteger o servidor continuam a ser passos separados e manuais.

Documentação detalhada: README-en.md (inglês) e README-de.md (alemão).

== Português (resumo) ==

Ferramenta defensiva para localizar e remover de forma controlada administradores ocultos. Os valores do BSI são apenas exemplos editáveis — em cada site os nomes são diferentes. Adicionalmente, heurísticas independentes de nomes (lista de permissão de administradores, administradores criados recentemente, plugins alterados recentemente). O módulo 2 elimina uma conta expressamente selecionada — protegido, com nonce, guardas e registo de auditoria. NÃO remove software malicioso. Detalhes: README-de.md.

== Registo de alterações ==

= 1.3.1 =

  • Conformidade com o Plugin Check: a consulta em marker_user_ids() agora é passada a $wpdb->prepare() inline.
  • O texto da caixa de diálogo de confirmação é escapado com esc_js() no ponto de saída.
  • Declarado "Tested up to: 7.0".
  • Sem alterações funcionais.

= 1.3.0 =

  • Adicionada deteção ao nível da base de dados de contas ocultas da lista normal de utilizadores (compara wp_users com get_users()).
  • Adicionada a opção "Eliminar uma conta oculta por ID" na Limpeza Controlada, com as mesmas salvaguardas e o mesmo registo de auditoria.

= 1.2.0 =

  • Adicionado um módulo de alarme no Painel: widget de estado mais um aviso administrativo de alerta precoce que é acionado quando há novas descobertas e permanece silencioso depois de reconhecido.
  • Análise em cache (15 min) com atualização automática quando as definições são alteradas.

= 1.1.0 =

  • Os indicadores agora são totalmente configuráveis numa página de Definições (os valores do BSI passam a ser predefinições editáveis).
  • Adicionadas heurísticas independentes de nomes: lista de permissão de administradores de confiança, sinalizador de administrador recente, deteção de plugins alterados recentemente.
  • A página de auditoria mostra as heurísticas e as descobertas do sistema.

= 1.0.0 =

  • Versão inicial: módulo de Auditoria de Utilizadores + módulo de Limpeza Controlada, DE/EN, registo de auditoria.
Baixar ferramenta