Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
WP-CVE-2026-87902 — Script de diagnóstico PHP somente leitura que verifica a versão do WordPress, checksums do core, arquivos PHP extras e caminhos conhecidos de plugins para exposição ao CVE-2026-87902 e indicadores de comprometimento. | Kitploit
Ferramentas/GitHubGitHub/svtagan/wp-cve-2026-87902
Ferramentas DefensivasGerenciamento de Indicadores de Comprometimento (IOC)Análise EstáticaScanners de VulnerabilidadesAnálise de VulnerabilidadesExploração de Aplicações WebAuditoria de ConfiguraçãoSegurança WebConfiguração IncorretaResposta a Incidentes
5há 1 diaAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
GitHub
svtagan/wp-cve-2026-87902

WP-CVE-2026-87902

Script de diagnóstico PHP somente leitura que verifica a versão do WordPress, checksums do core, arquivos PHP extras e caminhos conhecidos de plugins para exposição ao CVE-2026-87902 e indicadores de comprometimento.

Ver Repositório
Compartilhar

WP CVE-2026-87902 Checker

Versão em inglês

Script de diagnóstico read-only de arquivo único para verificar o WordPress quanto às condições de exploração da CVE-2026-87902 e sinais típicos de comprometimento.

O script não altera nem exclui nada. Ele verifica:

  • a versão do WordPress e a presença da correção para o branch em uso (patches oficiais de backport considerados até o WordPress 4.7);
  • o tema parent/child ativo quanto a diretórios de nível superior page-*;
  • register_argc_argv, include_path e a disponibilidade de pearcmd.php;
  • os administradores do WordPress;
  • arquivos executáveis em uploads e arquivos PHP recentes;
  • vários caminhos conhecidos criados por WPML, MailPoet, AIOS, Solid/iThemes Security, WP Super Cache e Wordfence;
  • os checksums oficiais do WordPress Core considerando builds localizados e sites multilíngues;
  • arquivos PHP extras em wp-admin, wp-includes e na raiz;
  • WP-Cron (informativo).

Uso

  1. Baixe wp-cve-2026-87902-check.php para a raiz do WordPress, ao lado de wp-load.php.

  2. No arquivo, substitua:

    root@kitploit:~
    $ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
    

    por uma string aleatória longa.

  3. Abra:

    root@kitploit:~
    https://example.com/wp-cve-2026-87902-check.php?key=SUA_CHAVE
    
  4. Salve o resultado e remova o script do servidor.

Também pode ser executado via CLI:

root@kitploit:~
php wp-cve-2026-87902-check.php

Compatibilidade

O próprio checker foi projetado para PHP 5.6+ e WordPress 4.7+. Ele é adequado inclusive para sites antigos em WordPress 5.x.

Para sites multilíngues, o checker não presume que a localidade atual seja igual à localidade do pacote do WordPress: ao verificar os core checksums, ele tenta várias localidades relevantes e en_US.

Importante

Este não é um scanner de malware completo nem uma prova da ausência de comprometimento histórico. A marcação INFO para um caminho conhecido de cache/security significa apenas que tal caminho é usado normalmente pelo plugin correspondente; o conteúdo do arquivo, se necessário, ainda deve ser verificado.

A saída contém caminhos absolutos, logins e e-mails de administradores — não a publique sem sanitização.

Advisory oficial do WordPress:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

Baixar ferramenta