
Asynchroner Massenprüfer für autorisierte interne Tests der CVE-2026-2631-Exposition.
Privater asynchroner Massen-Checker für interne WordPress-Validierung
Dieses Tool führt eine destruktive Validierung durch.
Es sendet eine POST-Anfrage an den Ziel-Endpunkt und kann bei verwundbaren Zielen
shop_secretändern.Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind.
Dieses Projekt ist ein leichtgewichtiger asynchroner Massen-Checker, der für die private Validierung der CVE-2026-2631-Exposition auf eigenen WordPress-Zielen und Subdomains entwickelt wurde.
Der Scanner ist darauf ausgelegt:
Dieses Repository ist nur für den privaten/internen Gebrauch bestimmt.
aiohttpvuln_results.txtrich installiert istDer Scanner sendet eine Anfrage an:
/wp-json/gsf/v1/update-options
Er verwendet eine POST-Anfrage mit den folgenden Validierungsfeldern:
action=resetStoreConfigrationsshop_secret=<benutzerdefinierter oder Standardwert>Ein Ziel wird als verwundbar markiert, wenn:
200 ist, undDer Scanner wendet außerdem einen einfachen Fehlermuster-Filter an, um offensichtliche Fehlalarme zu reduzieren.
aiohttprich (optional, für farbige Ausgabe)Abhängigkeiten installieren:
pip install aiohttp rich
Bereiten Sie Ihre Zieldatei vor, z. B. list.txt:
example.com
sub.example.com
https://app.example.com
http://dev.example.com
Führen Sie den Scanner aus:
python main.py
Das Skript fragt ab:
YES)shop_secretStandardwerte umfassen:
list.txt2010 Sekunden #####################################################################
# CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI) #
# Only vulnerable targets will be shown and logged. #
# WARNING: This test CHANGES shop_secret on vulnerable #
# sites. Use only with permission. #
# https://github.com/AnggaTechI #
#####################################################################
⚠️ WARNUNG VOR DESTRUKTIVEM EINGRIFF
Dieses Skript ändert shop_secret auf verwundbaren Websites.
Scanne 250 Ziele mit 20 gleichzeitigen Anfragen...
Nur verwundbare Websites erscheinen unten.
https://target.tld -> Verwundbar gefunden
https://sub.target.tld -> Verwundbar gefunden
[Fortschritt] 50/250 gescannt...
[Fortschritt] 100/250 gescannt...
=== Scan abgeschlossen ===
Gesamte Ziele : 250
Verwundbar gefunden : 2
Fehler (nach Typ) :
- timeout: 4
- connection: 7
Positive Ergebnisse werden gespeichert in:
vuln_results.txt
Nur Ziele, die als verwundbar identifiziert wurden, werden in die Ergebnisdatei geschrieben.
Dieses Repository wird nur für private Forschung und interne Validierungszwecke gepflegt.
Der Autor ist nicht verantwortlich für Missbrauch, unbefugtes Scannen, Dienstunterbrechungen oder Konfigurationsänderungen, die durch unsachgemäßen Betrieb dieses Tools verursacht werden.
Verantwortungsvoll verwenden. Sorgfältig verwenden. Nur mit Erlaubnis verwenden.
AnggaTechI
Private Sicherheitswerkzeuge für interne Arbeitsabläufe.