Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Mass-CVE-2026-23550-Exploit — # ماسح Python متعدد الخيوط لـ CVE-2026-23550، يكتشف الاستيلاء غير المصادق عليه على حساب المسؤول في إضافة WordPress Modular DS مع التحقق الكامل من wp-admin. | Kitploit
أدوات/GitHubGitHub/dzmind2312/mass-cve-2026-23550-exploit
الاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubdzmind2312/mass-cve-2026-23550-exploit

Mass-CVE-2026-23550-Exploit

# ماسح Python متعدد الخيوط لـ CVE-2026-23550، يكتشف الاستيلاء غير المصادق عليه على حساب المسؤول في إضافة WordPress Modular DS مع التحقق الكامل من wp-admin.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
2منذ 6 أشهرلم تتم المراجعة بعد

🔥 ماسح CVE-2026-23550 Modular DS

ماسح Python متعدد الخيوط لثغرة CVE-2026-23550 (CVSS 10.0) في إضافة WordPress Modular DS الإصدار ≤2.5.1 والتي تؤثر على أكثر من 40 ألف موقع. يكتشف الاستيلاء على حساب المسؤول دون مصادقة عبر تجاوز getLogin() مع التحقق الكامل من الوصول إلى wp-admin. الميزات ✨

root@kitploit:~
🔥 اكتشاف كامل لوصول المسؤول (ملفات تعريف الارتباط + التحقق من wp-admin)

⚡ تعدد الخيوط (حتى 50+ هدفًا متزامنًا)

📊 شريط تقدم متحرك مع rich

🎨 جدول ملخص ملوّن

💾 حفظ تلقائي للأهداف الضعيفة في ملف

🚀 مهلات زمنية ومعالجة أخطاء جاهزة للإنتاج

التثبيت 🚀

bash pip3 install requests rich chmod +x modular_ds.py

الاستخدام 📋

bash

فحص جماعي (50 خيطًا)

python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt

استطلاع مكافآت الثغرات

python3 modular_ds.py -l univ-oran1.txt -t 20

الافتراضي (20 خيطًا، إخراج vulns.txt)

python3 modular_ds.py -l targets.txt

صيغة targets.txt:

text https://target1.com http://site2.com

تخطي التعليقات

https://sub.domain.tld

الوسائط العلامة الوصف الافتراضي -l, --list مطلوب ملف الأهداف (1 URL في كل سطر) - -t, --threads الحد الأقصى للخيوط المتزامنة 20 -o, --output ملف إخراج الأهداف الضعيفة vulns.txt نموذج الإخراج 🖥️

text 🔥 ماسح CVE-2026-23550 Modular DS 🔥 الأهداف: 247 | الخيوط: 50 | الإخراج: bounty_vulns.txt

⠋ جارٍ فحص Modular DS... 127/247 (51%) ✅ ضعيف: https://target.com 🔥 وصول كامل للمسؤول: target.com

┌─────────────┬─────────────────────────────────────┬────────────┐ │ الحالة │ الهدف │ التفاصيل │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 كامل │ https://target.com │ 3 ملفات تعريف ارتباط │ └─────────────┴─────────────────────────────────────┴────────────┘

💾 4 أهداف ضعيفة → bounty_vulns.txt

منطق الكشف 🔍

text

  1. POST /wp-content/plugins/modular-ds/api/modular-connector/login {"origin":"mo"}
  2. ✅ التحقق من ملف تعريف ارتباط المسؤول wordpress_logged_in_*
  3. ✅ التحقق من الوصول إلى لوحة /wp-admin/
  4. 💾 حفظ الأهداف المؤكدة بوصول كامل للمسؤول

الاستخدام القانوني والأخلاقي ⚖️

text ⚠️ حصريًا لـ: ✅ اختبار الاختراق المصرح به ✅ برامج مكافآت الثغرات
✅ مختبرات أبحاث الأمان ✅ البنية التحتية المملوكة

❌ لا تستخدم أبدًا على أهداف غير مصرح بها

المتطلبات 📦

text requests>=2.31.0 rich>=13.0.0

تنزيل الأداة