Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Ferramentas/GitHubGitHub/michael-kanda/wp2shell-ioc-scanner
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Segurança WebGerenciamento de Identidade e Acesso (IAM)Detecção de IntrusãoResposta a IncidentesAnálise de Logs
GitHubmichael-kanda/wp2shell-ioc-scanner

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →

Wp2shell-ioc-scanner

Detecta contas de administrador-sombra no WordPress por meio de indicadores configuráveis e heurísticas e, em seguida, remove as contas selecionadas por meio de uma limpeza protegida e registrada em log. Não remove malware.

Ver Repositório
5há 1 mêsAinda não revisado
Compartilhar

=== Scanner IOC wp2shell === Contribuidores: michaelkanda URI do autor: https://designare.at URI do plugin: https://github.com/michael-kanda/Wp2shell-ioc-scanner Tags: segurança, resposta-a-incidentes, wordpress, shadow-admin, ioc Requer pelo menos: 6.0 Testado até: 7.0 Requer PHP: 7.4 Tag estável: 1.4.0 Licença: GPLv2 ou posterior URI da licença: https://www.gnu.org/licenses/gpl-2.0.html

Triagem wp2shell somente-leitura por padrão: estado de patch, artefatos duráveis de banco de dados e sistema de arquivos, verificações de contas e exportação de evidências.

== Descrição ==

O Scanner IOC wp2shell é um auxiliar de triagem limitado e somente-leitura por padrão para CVE-2026-60137 e CVE-2026-63030.

Ele verifica:

  • versões afetadas do núcleo do WordPress;
  • indicadores públicos e configuráveis de contas;
  • administradores ocultos e inesperados (a comparação bruta é limitada a 5.000 usuários);
  • artefatos de oEmbed, changeset, usermeta órfão e IDs de usuário;
  • somas de verificação oficiais do núcleo e arquivos PHP extras do núcleo;
  • arquivos semelhantes a PHP em uploads e arquivos de plugins/temas alterados recentemente;
  • caminhos de plugins normais, ativos na rede, MU e drop-in;
  • opções de URL suspeitas, plugins ativos ausentes e nomes de hooks de cron.

Os resultados usam quatro níveis de confiança para que atualizações rotineiras não sejam apresentadas como descobertas de alta confiança de contas ou integridade. O trabalho de usuários e sistema de arquivos é limitado e armazenado em cache; uma verificação agendada atualiza o cache.

A tela de auditoria exporta evidências JSON limitadas e resultados de verificação CSV sem hashes de senha, tokens de sessão ou senhas de aplicativo. Ela também identifica logs externos e evidências de host que devem ser coletados fora do WordPress.

Ausência de correspondência não é um sinal de segurança total. O scanner é executado dentro do WordPress, onde código comprometido pode falsificar resultados. Ele não substitui a comparação offline de arquivos, logs de servidor/WAF/PHP, revisão de processos e rede ou resposta profissional a incidentes.

== Limpeza Controlada ==

A limpeza destrutiva está desabilitada por padrão. Após exportar evidências e verificar o alvo de forma independente, adicione temporariamente isto ao wp-config.php:

define( 'WP2S_IOC_ENABLE_CLEANUP', true );

A exclusão requer capacidades específicas do alvo, um nonce, confirmação de exclusão digitada, proteções de self/último administrador e confirmação extra antes da exclusão de conteúdo. IDs ocultos ainda devem corresponder a uma comparação bruta recente. A exclusão em Multisite é bloqueada.

O histórico de atividades local não é à prova de adulteração. A ação wp2s_ioc_user_deleted pode encaminhar eventos para um registrador remoto ou SIEM.

== Instalação ==

  1. Envie o diretório do plugin para /wp-content/plugins/.
  2. Ative o plugin.
  3. Abra wp2shell IOC > Auditoria Forense.
  4. Execute uma verificação recente e exporte evidências antes da remediação.

== Perguntas Frequentes ==

= Isso prova que um site está limpo? =

Não. Ele verifica uma lista limitada de artefatos de dentro do runtime potencialmente comprometido.

= Ele remove malware? =

Não. A limpeza opcional remove apenas um usuário explicitamente selecionado. Ela não remove arquivos, backdoors, persistência de cron ou comprometimento do sistema operacional.

= Ele suporta Multisite? =

A verificação inclui caminhos de plugins de rede, mas a comparação e exclusão de contas ocultas estão desabilitadas porque os escopos de usuários de rede e de site diferem.

== Changelog ==

= 1.4.0 =

  • Adicionada classificação de estado de patch e verificações de artefatos duráveis de banco de dados.
  • Adicionadas verificações de soma de verificação do núcleo, PHP extra do núcleo, uploads, MU/drop-in/plugins de rede, temas e cron.
  • Adicionados níveis de confiança e removidos indicadores padrão não verificados.
  • Adicionadas exportações limitadas de evidências JSON e verificações CSV.
  • Adicionadas visualizações paginadas de usuários e limpeza, além de verificações agendadas em cache.
  • Reconhecimento tornado por administrador.
  • Limpeza tornada opcional/somente-leitura por padrão.
  • Adicionada capacidade de exclusão específica do alvo, confirmação digitada, proteção bruta de último administrador e revalidação de ID oculto.
  • Ações destrutivas e comparação de usuários ocultos desabilitadas no Multisite.
  • Log de auditoria local renomeado para histórico de atividades e adicionado hook de registro remoto.
  • Adicionadas verificações de sintaxe, regressão, padrões de codificação e compatibilidade PHP baseadas em Composer.

= 1.3.1 =

  • Conformidade com o Plugin Check e correções de escape.

= 1.3.0 =

  • Adicionada comparação de contas ocultas em banco de dados bruto e limpeza por ID.

= 1.2.0 =

  • Adicionados widget de painel em cache e avisos.

= 1.1.0 =

  • Adicionados indicadores configuráveis e heurísticas independentes de nome.

= 1.0.0 =

  • Lançamento inicial.

== Aviso de Atualização ==

= 1.4.0 = A limpeza agora está desabilitada por padrão e deve ser explicitamente habilitada no wp-config.php após a exportação de evidências.

Baixar ferramenta