Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
wp-user-registration-vuln-checker — Read-only-чекер WordPress User Registration CVE-2026-1492 для поиска скрытых администраторов, определения версии плагина, PHP-файлов в uploads, проверки cron и индикаторов компрометации. | Kitploit
Инструменты/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
Управление индикаторами компрометации (IOC)Сканеры уязвимостейФорензикаСбор информацииВеб-безопасностьРеагирование на Инциденты
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

Read-only-чекер WordPress User Registration CVE-2026-1492 для поиска скрытых администраторов, определения версии плагина, PHP-файлов в uploads, проверки cron и индикаторов компрометации.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
РепозиторийСайт
72 месяцев назадЕщё не проверено
Поделиться

Проверка регистрации пользователей WordPress для CVE-2026-1492

Средство проверки только для чтения для принадлежащих вам сайтов WordPress, которые могут быть затронуты CVE-2026-1492 в плагине User Registration & Membership.

Оно помогает владельцу сайта подтвердить уязвимость плагина и найти признаки компрометации, такие как скрытые учётные записи администратора, подозрительные загрузки, записи cron и изменённые файлы.

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

Начало работы

Ресурсы Ping7

  • Все GitHub-инструменты: https://ping7.cc/github-tools/
  • Полное руководство по самопроверке: https://ping7.cc/cve/wordpress-1492/
  • Сервис исправления CVE: https://ping7.cc/cve-repair/
  • Пример отчёта о восстановлении: https://ping7.cc/cve-repair/sample-report/
  • Живые оповещения о CVE: https://t.me/ping7cve

Проблема или восстановление

Откройте вопрос на GitHub, если проверка падает, даёт неясный результат, сообщает о ложном срабатывании или требует очистки документации. Не включайте в пример конфиденциальные данные.

Используйте сервис восстановления Ping7, когда результат — SUSPICIOUS или COMPROMISED, или когда доказательства содержат действующие домены, данные клиентов, приватные журналы, имена пользователей администраторов, имена загруженных файлов или детали базы данных, которые не следует публиковать открыто.

Что сохранить в качестве доказательств

  • Вывод проверки и её версию.
  • Путь WordPress, тип хостинга и версию плагина.
  • Первую подозрительную временную метку.
  • Имена неизвестных учётных записей администратора, при необходимости очищенные от конфиденциальных данных.
  • Имена загруженных PHP-файлов, записи cron, редиректы или изменённые файлы темы.
  • Доступны ли ещё журналы доступа и резервные копии базы данных.

Когда использовать этот репозиторий

  • Вы управляете сайтом WordPress или имеете явное разрешение на его проверку.
  • Плагин User Registration был установлен в период выпуска исправления.
  • Появилась новая учётная запись администратора, загруженный PHP-файл, запись cron или редирект без явного владельца.
  • Вам нужен результат из терминала, который можно вставить в заявку на восстановление.
  • Вы хотите провести первичную проверку перед оплатой очистки или анализа компрометации.

Быстрый старт

Запускайте из корневого каталога WordPress, где находится wp-config.php:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

Или укажите путь к WordPress:

root@kitploit:~
bash check.sh /home/example/public_html

Что проверяется

Вывод

  • CLEAN: явных признаков не найдено.
  • SUSPICIOUS: требуется ручная проверка.
  • COMPROMISED: обнаружены явные признаки компрометации.
  • ERROR: скрипт не смог завершить работу.

Пример вывода

root@kitploit:~
WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

Коды завершения

КодЗначение
0Чистый результат
1Подозрительная находка, требуется ручная проверка

Ограничения

  • Она не заменяет полное реагирование на инциденты WordPress.
  • Она может читать только те файлы и состояние базы данных, которые доступны текущему пользователю.
  • Удалённые журналы, отключённый доступ к оболочке или ограничения управляемого хостинга могут скрыть полезные доказательства.
  • Чистый результат не доказывает, что сайт никогда не был атакован.

Передача на восстановление

Если результат — SUSPICIOUS или COMPROMISED, сохраните вывод и отправьте:

root@kitploit:~
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

Не отправляйте пароли в первом сообщении. Отправляйте симптомы, временные метки, скриншоты и очищенные фрагменты журналов.

Что делать, если что-то найдено

  1. Не удаляйте файлы немедленно. Сначала сохраните доказательства.
  2. Сделайте резервную копию или снимок у провайдера.
  3. Обновите плагин и стек WordPress.
  4. Удалите неавторизованные учётные записи администраторов после сохранения деталей.
  5. Проверьте загрузки, cron, файлы темы и журналы доступа.

Нужна помощь с восстановлением: https://ping7.cc/cve-repair

Участие в разработке

Откройте вопрос о ложном срабатывании, пропущенном защитном сигнале или окружении хостинга, с которым проверка справляется плохо. Указывайте версию плагина, версию WordPress, тип хостинга и очищенный вывод. Не публикуйте пароли, API-ключи, данные клиентов или живые строки атак.

Область применения

Это средство предназначено только для принадлежащих вам сайтов WordPress или сайтов, одобренных клиентом. Оно не эксплуатирует уязвимость и не изменяет файлы.

Никаких полезных нагрузок. Никакого массового сканирования. Никаких шагов эксплуатации.

Лицензия

MIT

Скачать инструмент
Что нужноСсылка
Перейти на страницу инструментаhttps://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
Прочитать руководство по самопроверке Ping7https://ping7.cc/cve/wordpress-1492/
Сравнить с другими GitHub-инструментами Ping7https://ping7.cc/github-tools/
Отправить подозрительные результаты на восстановлениеhttps://ping7.cc/cve-repair/
ОбластьПризнак
Ядро WordPressУстановленная версия ядра
Уязвимость плагинаВерсия и наличие плагина User Registration
Учётные записи администраторовВидимые администраторы и недавние создания администраторов
Скрытые администраторыНесоответствия ролей/прав в wp_usermeta
ЗагрузкиPHP-файлы в wp-content/uploads/
Конфигурация и темаОбфусцированные PHP-паттерны в критических файлах
CronПодозрительные запланированные задачи
Папки ядраНеожиданные файлы в wp-includes
2
Обнаружен явный признак компрометации
3Ошибка выполнения или корень WordPress не найден