
# ماسح Python متعدد الخيوط لـ CVE-2026-23550، يكتشف الاستيلاء غير المصادق عليه على حساب المسؤول في إضافة WordPress Modular DS مع التحقق الكامل من wp-admin.
🔥 ماسح CVE-2026-23550 Modular DS
ماسح Python متعدد الخيوط لثغرة CVE-2026-23550 (CVSS 10.0) في إضافة WordPress Modular DS الإصدار ≤2.5.1 والتي تؤثر على أكثر من 40 ألف موقع. يكتشف الاستيلاء على حساب المسؤول دون مصادقة عبر تجاوز getLogin() مع التحقق الكامل من الوصول إلى wp-admin. الميزات ✨
🔥 اكتشاف كامل لوصول المسؤول (ملفات تعريف الارتباط + التحقق من wp-admin)
⚡ تعدد الخيوط (حتى 50+ هدفًا متزامنًا)
📊 شريط تقدم متحرك مع rich
🎨 جدول ملخص ملوّن
💾 حفظ تلقائي للأهداف الضعيفة في ملف
🚀 مهلات زمنية ومعالجة أخطاء جاهزة للإنتاج
التثبيت 🚀
bash pip3 install requests rich chmod +x modular_ds.py
الاستخدام 📋
bash
python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt
python3 modular_ds.py -l univ-oran1.txt -t 20
python3 modular_ds.py -l targets.txt
صيغة targets.txt:
text https://target1.com http://site2.com
الوسائط العلامة الوصف الافتراضي -l, --list مطلوب ملف الأهداف (1 URL في كل سطر) - -t, --threads الحد الأقصى للخيوط المتزامنة 20 -o, --output ملف إخراج الأهداف الضعيفة vulns.txt نموذج الإخراج 🖥️
text 🔥 ماسح CVE-2026-23550 Modular DS 🔥 الأهداف: 247 | الخيوط: 50 | الإخراج: bounty_vulns.txt
⠋ جارٍ فحص Modular DS... 127/247 (51%) ✅ ضعيف: https://target.com 🔥 وصول كامل للمسؤول: target.com
┌─────────────┬─────────────────────────────────────┬────────────┐ │ الحالة │ الهدف │ التفاصيل │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 كامل │ https://target.com │ 3 ملفات تعريف ارتباط │ └─────────────┴─────────────────────────────────────┴────────────┘
💾 4 أهداف ضعيفة → bounty_vulns.txt
منطق الكشف 🔍
text
الاستخدام القانوني والأخلاقي ⚖️
text
⚠️ حصريًا لـ:
✅ اختبار الاختراق المصرح به
✅ برامج مكافآت الثغرات
✅ مختبرات أبحاث الأمان
✅ البنية التحتية المملوكة
❌ لا تستخدم أبدًا على أهداف غير مصرح بها
المتطلبات 📦
text requests>=2.31.0 rich>=13.0.0