Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
WP-CVE-2026-87902 — Read-only PHP diagnostic script that checks WordPress version, core checksums, extra PHP files, and known plugin paths for CVE-2026-87902 exposure and compromise indicators. | Kitploit
Инструменты/GitHubGitHub/svtagan/wp-cve-2026-87902
Defensive ToolsIndicator of Compromise (IOC) ManagementStatic AnalysisVulnerability ScannersVulnerability AnalysisWeb Application ExploitationConfiguration AuditingWeb SecurityMisconfigurationIncident Response
GitHub
51 день назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
svtagan/wp-cve-2026-87902

WP-CVE-2026-87902

Read-only PHP diagnostic script that checks WordPress version, core checksums, extra PHP files, and known plugin paths for CVE-2026-87902 exposure and compromise indicators.

Репозиторий
Поделиться

WP CVE-2026-87902 Checker

English version

Однофайловый read-only диагностический скрипт для проверки WordPress на условия эксплуатации CVE-2026-87902 и типичные признаки компрометации.

Скрипт ничего не изменяет и не удаляет. Он проверяет:

  • версию WordPress и наличие исправления для используемой ветки (официальные backport-патчи учтены до WordPress 4.7);
  • активную parent/child-тему на верхнеуровневые каталоги page-*;
  • register_argc_argv, include_path и доступность pearcmd.php;
  • администраторов WordPress;
  • исполняемые файлы в uploads и свежие PHP-файлы;
  • несколько известных путей, создаваемых WPML, MailPoet, AIOS, Solid/iThemes Security, WP Super Cache и Wordfence;
  • официальные контрольные суммы WordPress Core с учётом локализованных сборок и мультиязычных сайтов;
  • лишние PHP-файлы в wp-admin, wp-includes и корне;
  • WP-Cron (информационно).

Использование

  1. Скачайте wp-cve-2026-87902-check.php в корень WordPress рядом с wp-load.php.

  2. В файле замените:

    root@kitploit:~
    $ACCESS_KEY = 'CHANGE-ME-TO-A-LONG-RANDOM-STRING';
    

    на длинную случайную строку.

  3. Откройте:

    root@kitploit:~
    https://example.com/wp-cve-2026-87902-check.php?key=ВАШ_КЛЮЧ
    
  4. Сохраните результат и удалите скрипт с сервера.

Можно запускать и из CLI:

root@kitploit:~
php wp-cve-2026-87902-check.php

Совместимость

Сам чекер рассчитан на PHP 5.6+ и WordPress 4.7+. Он пригоден в том числе для старых сайтов на WordPress 5.x.

Для multilingual-сайтов checker не предполагает, что текущая локаль равна локали пакета WordPress: при проверке core checksums он пробует несколько релевантных локалей и en_US.

Важно

Это не полноценный malware scanner и не доказательство отсутствия исторического взлома. Отметка INFO для известного cache/security-пути означает только, что такой путь штатно используется соответствующим плагином; содержимое файла при необходимости всё равно нужно проверять.

Вывод содержит абсолютные пути, логины и email администраторов — не публикуйте его без очистки.

Официальный advisory WordPress:
https://github.com/WordPress/wordpress-develop/security/advisories/GHSA-7hp8-65ch-5whp

Скачать инструмент