WordPress forensic scanner

Cek file WordPress kamu dari malware, judol, dan backdoor.

Pasang satu file PHP agent di server kamu, lalu jalankan tiga pemeriksaan dari dashboard ini: integritas file core, deteksi pola berbahaya, dan analisa permukaan serangan.

Core integrity
Bandingkan hash file core dengan rilis resmi WordPress.org.
Pattern scan
20+ aturan: eval(base64), webshell, judol/gacor, iframe tersembunyi.
Attack surface
File baru dimodif, admin user, hidden cron, plugin rentan.
Step 2

Connect to your agent

read-only

The full URL to the PHP file you uploaded to your WordPress root.

Stored locally in your browser only. Never sent anywhere except your own server.

Belum upload file PHP-nya? Lihat panduan singkat.

Bagaimana cara kerjanya

01
Upload PHP agent
Download file wp-malscan-agent.php, ganti AGENT_TOKEN, upload ke folder root WordPress lewat FTP/cPanel.
02
Connect
Masukkan URL file PHP-nya + token yang kamu set. Browser kamu langsung ngomong dengan server kamu — Lovable tidak menyimpan kredensial.
03
Scan & investigate
Jalankan core check, pattern scan, dan attack surface review. Lihat file mencurigakan dengan snippet kode & severity.