
أداة فحص جماعي غير متزامنة للاختبار الداخلي المصرح به لمدى التعرض لثغرة CVE-2026-2631.
فاحص جماعي غير متزامن خاص للتحقق الداخلي من ووردبريس
تقوم هذه الأداة بإجراء تحقق تدميري.
ترسل طلب POST إلى نقطة النهاية المستهدفة وقد تغيّر
shop_secretعلى الأهداف الضعيفة.استخدمها فقط على الأنظمة التي تملكها أو التي لديك إذن صريح لاختبارها.
هذا المشروع عبارة عن فاحص جماعي غير متزامن خفيف الوزن مبني للتحقق الخاص من التعرض لثغرة CVE-2026-2631 على أهداف ووردبريس والنطاقات الفرعية المملوكة.
صُمم الماسح الضوئي من أجل:
هذا المستودع مخصص للاستخدام الخاص/الداخلي فقط.
aiohttpvuln_results.txtrichيرسل الماسح الضوئي طلبًا إلى:
/wp-json/gsf/v1/update-options
يستخدم طلب POST مع حقول التحقق التالية:
action=resetStoreConfigrationsshop_secret=<قيمة مخصصة أو افتراضية>يتم وضع علامة على الهدف كهدف ضعيف عندما:
200، ويطبق الماسح الضوئي أيضًا مرشحًا بسيطًا لأنماط الأخطاء لتقليل الإيجابيات الكاذبة الواضحة.
aiohttprich (اختياري، للمخرجات الملونة)تثبيت التبعيات:
pip install aiohttp rich
جهّز ملف الأهداف الخاص بك، على سبيل المثال list.txt:
example.com
sub.example.com
https://app.example.com
http://dev.example.com
شغّل الماسح الضوئي:
python main.py
سيطلب السكربت:
YES)shop_secret للاختبارتشمل القيم الافتراضية:
list.txt2010 ثوانٍ #####################################################################
# CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI) #
# Only vulnerable targets will be shown and logged. #
# WARNING: This test CHANGES shop_secret on vulnerable #
# sites. Use only with permission. #
# https://github.com/AnggaTechI #
#####################################################################
⚠️ DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.
Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.
https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found
[Progress] 50/250 scanned...
[Progress] 100/250 scanned...
=== Scan Complete ===
Total targets : 250
Vulnerable found : 2
Errors (by type) :
- timeout: 4
- connection: 7
يتم حفظ النتائج الإيجابية في:
vuln_results.txt
فقط الأهداف التي تم تحديدها على أنها ضعيفة تُكتب في ملف النتائج.
هذا المستودع مُدار لأغراض البحث الخاص والتحقق الداخلي فقط.
المؤلف غير مسؤول عن سوء الاستخدام، أو الفحص غير المصرح به، أو انقطاع الخدمة، أو تغييرات الإعدادات الناتجة عن التشغيل غير السليم لهذه الأداة.
استخدم بمسؤولية. استخدم بحذر. استخدم فقط بإذن.
AnggaTechI
أدوات أمنية خاصة لسير العمل الداخلي.