Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mass-Scanner-CVE-2026-2631 — أداة فحص جماعي غير متزامنة للاختبار الداخلي المصرح به لمدى التعرض لثغرة CVE-2026-2631. | Kitploit
أدوات/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
ماسحات الثغرات الأمنيةالاستغلالجمع المعلوماتأمن الويباختبار الاختراق
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

أداة فحص جماعي غير متزامنة للاختبار الداخلي المصرح به لمدى التعرض لثغرة CVE-2026-2631.

عرض المستودع
2منذ 4 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

⚡ CVE-2026-2631 فاحص جماعي غير متزامن

فاحص جماعي غير متزامن خاص للتحقق الداخلي من ووردبريس

Typing SVG


🚨 تحذير

تقوم هذه الأداة بإجراء تحقق تدميري.

ترسل طلب POST إلى نقطة النهاية المستهدفة وقد تغيّر shop_secret على الأهداف الضعيفة.

استخدمها فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها.


🧠 نظرة عامة

هذا المشروع عبارة عن فاحص جماعي غير متزامن خفيف الوزن مبني للتحقق الخاص من التعرض لثغرة CVE-2026-2631 على أهداف ووردبريس والنطاقات الفرعية المملوكة.

صُمم الماسح الضوئي من أجل:

  • معالجة العديد من الأهداف بشكل متزامن
  • تقليل ضوضاء الطرفية بعرض الإصابات الإيجابية فقط
  • تسجيل الأهداف الضعيفة في ملف نتائج
  • توفير ملخص أخطاء بسيط للأهداف غير القابلة للوصول أو الفاشلة

هذا المستودع مخصص للاستخدام الخاص/الداخلي فقط.


✨ الميزات

  • ⚙️ فحص غير متزامن باستخدام aiohttp
  • 📂 إدخال قائمة الأهداف من ملف
  • 🔁 التراجع من HTTPS إلى HTTP عند الحاجة
  • 🧹 عرض الأهداف الضعيفة فقط
  • 📝 تسجيل تلقائي إلى vuln_results.txt
  • 🛡️ تقليل أساسي للإيجابيات الكاذبة باستخدام تصفية الاستجابة
  • 📊 تصنيف الأخطاء حسب النوع
  • 🎨 مخرجات ملونة غنية عند تثبيت rich

🎯 منطق التحقق

يرسل الماسح الضوئي طلبًا إلى:

root@kitploit:~
/wp-json/gsf/v1/update-options

يستخدم طلب POST مع حقول التحقق التالية:

  • action=resetStoreConfigrations
  • shop_secret=<قيمة مخصصة أو افتراضية>

يتم وضع علامة على الهدف كهدف ضعيف عندما:

  • تكون حالة الاستجابة 200، و
  • يطابق نص الاستجابة نمط النجاح المتوقع

يطبق الماسح الضوئي أيضًا مرشحًا بسيطًا لأنماط الأخطاء لتقليل الإيجابيات الكاذبة الواضحة.


📦 المتطلبات

  • Python 3.10+
  • aiohttp
  • rich (اختياري، للمخرجات الملونة)

تثبيت التبعيات:

root@kitploit:~
pip install aiohttp rich

🚀 الاستخدام

جهّز ملف الأهداف الخاص بك، على سبيل المثال list.txt:

root@kitploit:~
example.com
sub.example.com
https://app.example.com
http://dev.example.com

شغّل الماسح الضوئي:

root@kitploit:~
python main.py

سيطلب السكربت:

  • التأكيد (YES)
  • مسار ملف الأهداف
  • مستوى التزامن
  • قيمة shop_secret للاختبار

تشمل القيم الافتراضية:

  • ملف الأهداف: list.txt
  • التزامن: 20
  • المهلة: 10 ثوانٍ

🖥️ مثال على المخرجات

root@kitploit:~
    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.

Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.

https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found

[Progress] 50/250 scanned...
[Progress] 100/250 scanned...

=== Scan Complete ===
Total targets    : 250
Vulnerable found : 2
Errors (by type) :
  - timeout: 4
  - connection: 7

📁 المخرجات

يتم حفظ النتائج الإيجابية في:

root@kitploit:~
vuln_results.txt

فقط الأهداف التي تم تحديدها على أنها ضعيفة تُكتب في ملف النتائج.


📌 ملاحظات

  • هذا مدقق قائم على POST.
  • التحقق من SSL معطل افتراضيًا في السكربت الحالي.
  • التراجع إلى HTTP مدعوم إذا فشل HTTPS في ظل ظروف معينة.
  • الأفضل استخدامه في بيئات خاصة خاضعة للتحكم.

⚠️ إخلاء مسؤولية

هذا المستودع مُدار لأغراض البحث الخاص والتحقق الداخلي فقط.

المؤلف غير مسؤول عن سوء الاستخدام، أو الفحص غير المصرح به، أو انقطاع الخدمة، أو تغييرات الإعدادات الناتجة عن التشغيل غير السليم لهذه الأداة.

استخدم بمسؤولية. استخدم بحذر. استخدم فقط بإذن.


👤 المؤلف

AnggaTechI

أدوات أمنية خاصة لسير العمل الداخلي.

تنزيل الأداة