Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/limo57640-crypto/wp-user-registration-vuln-checker
危害指标 (IOC) 管理漏洞扫描器取证分析信息收集Web安全事件响应
GitHublimo57640-crypto/wp-user-registration-vuln-checker

wp-user-registration-vuln-checker

只读的 WordPress User Registration CVE-2026-1492 检查器,用于检测隐藏管理员、插件版本、上传的 PHP、cron 任务及失陷 IOCs。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库网站
72个月前尚未审核

针对 CVE-2026-1492 的 WordPress 用户注册检查器

用于检查可能受 User Registration & Membership 插件中 CVE-2026-1492 影响的自有 WordPress 站点的只读检查器。

它帮助站点所有者确认插件暴露情况,并寻找失陷指标,例如隐藏的管理员账户、可疑上传、计划任务条目和被篡改的文件。

CVE-2026-1492 CVSS 9.8 License: MIT Browse GitHub Page Ping7 Guide Ping7 Repair

从这里开始

需求链接
浏览工具页面https://limo57640-crypto.github.io/wp-user-registration-vuln-checker/
阅读 Ping7 自检指南https://ping7.cc/cve/wordpress-1492/
与其他 Ping7 GitHub 工具比较https://ping7.cc/github-tools/
发送可疑输出以进行修复https://ping7.cc/cve-repair/

Ping7 资源

  • 所有 GitHub 工具:https://ping7.cc/github-tools/
  • 完整自检指南:https://ping7.cc/cve/wordpress-1492/
  • CVE 修复服务:https://ping7.cc/cve-repair/
  • 修复报告样例:https://ping7.cc/cve-repair/sample-report/
  • 实时 CVE 警报:https://t.me/ping7cve

报告问题或修复

当检查器崩溃、给出不明确结果、误报或需要文档清理时,请打开 GitHub issue。请保留示例的非敏感性。

当结果为 SUSPICIOUS 或 COMPROMISED,或证据包含不应公开发布的实时域名、客户数据、私有日志、管理员用户名、上传文件名或数据库详情时,请使用 Ping7 修复服务。

需要保留的证据

  • 检查器输出和版本。
  • WordPress 路径、主机类型和插件版本。
  • 首个可疑时间戳。
  • 未知管理员账户名称(必要时做脱敏处理)。
  • 上传的 PHP 文件名、计划任务条目、重定向或更改的主题文件。
  • 访问日志和数据库备份是否仍然可用。

何时使用此仓库

  • 您运营该 WordPress 站点,或已获得明确授权对其进行审查。
  • 在补丁窗口期间存在 User Registration 插件。
  • 出现了没有明确归属的新管理员账户、上传的 PHP 文件、计划任务条目或重定向。
  • 您需要可直接粘贴到修复工单中的终端结果。
  • 在付费进行清理或失陷审查之前,您希望先进行一轮初筛。

快速开始

在存在 wp-config.php 的 WordPress 根目录中运行:

root@kitploit:~
curl -fsSLO https://raw.githubusercontent.com/limo57640-crypto/wp-user-registration-vuln-checker/main/check.sh
less check.sh
bash check.sh

或传入 WordPress 路径:

root@kitploit:~
bash check.sh /home/example/public_html

检查内容

输出

  • CLEAN:未发现明显指标。
  • SUSPICIOUS:需要人工复核。
  • COMPROMISED:发现强烈的失陷指标。
  • ERROR:脚本无法完成。

样例输出

root@kitploit:~
WordPress User Registration CVE-2026-1492 Checker

Checks run:     12
Suspicious:     1
Compromised:    0

STATUS: SUSPICIOUS - INVESTIGATE FURTHER
Some checks need manual review.
Guide: https://ping7.cc/cve/wordpress-1492

退出代码

代码含义
0结果干净
1发现可疑项,需要人工复核
2发现强烈失陷指标
3运行时错误或未找到 WordPress 根目录

限制

  • 它不能替代完整的 WordPress 事件响应。
  • 它只能读取当前用户可访问的文件和数据库状态。
  • 已删除的日志、禁用的 shell 访问或托管限制可能会隐藏有用的证据。
  • 干净的结果并不能证明该站点从未被攻击。

修复交接

如果结果为 SUSPICIOUS 或 COMPROMISED,请保留输出并发送:

root@kitploit:~
Domain:
WordPress path or host type:
CVE: CVE-2026-1492
Plugin version:
Detector result: CLEAN / SUSPICIOUS / COMPROMISED / ERROR
Symptoms: unknown admin, upload PHP file, redirect, cron, changed theme file, or scanner result
Logs still available: yes / no

不要在第一条消息中发送密码。请发送症状、时间戳、屏幕截图和脱敏后的日志片段。

发现异常后该做什么

  1. 不要立即删除文件。首先保留证据。
  2. 进行备份或使用服务商快照。
  3. 修补插件和 WordPress 技术栈。
  4. 在保留详细信息后移除未授权管理员账户。
  5. 审查上传、计划任务、主题文件和访问日志。

需要修复帮助:https://ping7.cc/cve-repair

贡献

对于误报、遗漏的防御信号或检查器处理不佳的主机环境,请打开 issue。请包含插件版本、WordPress 版本、主机类型和脱敏后的输出。不要发布密码、API 密钥、客户数据或实时攻击字符串。

防御范围

此检查器仅用于自有或客户批准的 WordPress 站点。它不会利用该漏洞,也不会修改文件。

无载荷。无批量扫描。无利用步骤。

许可证

MIT

下载工具
区域信号
WordPress 核心已安装核心版本
插件暴露User Registration 插件版本及存在情况
管理员账户可见管理员及最近创建的管理员
隐藏管理员wp_usermeta 角色/权限不匹配
上传wp-content/uploads/ 下的 PHP 文件
配置和主题关键文件中的混淆 PHP 模式
计划任务可疑的计划任务
核心文件夹wp-includes 中的意外文件