Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

FeedsKontaktDatenschutz© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mass-Scanner-CVE-2026-2631 — Asynchroner Massenprüfer für autorisierte interne Tests der CVE-2026-2631-Exposition. | Kitploit
Tools/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
SchwachstellenscannerExploitationInformationsbeschaffungWebsicherheitPenetrationstests
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

Asynchroner Massenprüfer für autorisierte interne Tests der CVE-2026-2631-Exposition.

Repository anzeigen
213vor 5 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

⚡ CVE-2026-2631 Async Mass Checker

Privater asynchroner Massen-Checker für interne WordPress-Validierung

Typing SVG


🚨 Warnung

Dieses Tool führt eine destruktive Validierung durch.

Es sendet eine POST-Anfrage an den Ziel-Endpunkt und kann bei verwundbaren Zielen shop_secret ändern.

Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für die Sie ausdrücklich autorisiert sind.


🧠 Überblick

Dieses Projekt ist ein leichtgewichtiger asynchroner Massen-Checker, der für die private Validierung der CVE-2026-2631-Exposition auf eigenen WordPress-Zielen und Subdomains entwickelt wurde.

Der Scanner ist darauf ausgelegt:

  • viele Ziele gleichzeitig zu verarbeiten
  • Terminal-Rauschen zu reduzieren, indem nur positive Treffer angezeigt werden
  • verwundbare Ziele in eine Ergebnisdatei zu protokollieren
  • eine einfache Fehlerübersicht für nicht erreichbare oder fehlgeschlagene Ziele bereitzustellen

Dieses Repository ist nur für den privaten/internen Gebrauch bestimmt.


✨ Funktionen

  • ⚙️ Asynchrones Scannen mit aiohttp
  • 📂 Ziellisten-Eingabe aus Datei
  • 🔁 HTTPS → HTTP Fallback bei Bedarf
  • 🧹 Nur verwundbare Ziele werden angezeigt
  • 📝 Automatische Protokollierung in vuln_results.txt
  • 🛡️ Grundlegende Reduzierung von Fehlalarmen durch Antwortfilterung
  • 📊 Fehlerklassifizierung nach Typ
  • 🎨 Reichhaltige farbige Ausgabe, wenn rich installiert ist

🎯 Validierungslogik

Der Scanner sendet eine Anfrage an:

/wp-json/gsf/v1/update-options

Er verwendet eine POST-Anfrage mit den folgenden Validierungsfeldern:

  • action=resetStoreConfigrations
  • shop_secret=<benutzerdefinierter oder Standardwert>

Ein Ziel wird als verwundbar markiert, wenn:

  • der Antwortstatus 200 ist, und
  • der Antworttext dem erwarteten Erfolgsmuster entspricht

Der Scanner wendet außerdem einen einfachen Fehlermuster-Filter an, um offensichtliche Fehlalarme zu reduzieren.


📦 Anforderungen

  • Python 3.10+
  • aiohttp
  • rich (optional, für farbige Ausgabe)

Abhängigkeiten installieren:

pip install aiohttp rich

🚀 Verwendung

Bereiten Sie Ihre Zieldatei vor, z. B. list.txt:

example.com
sub.example.com
https://app.example.com
http://dev.example.com

Führen Sie den Scanner aus:

python main.py

Das Skript fragt ab:

  • Bestätigung (YES)
  • Pfad zur Zieldatei
  • Parallelitätsgrad
  • Testwert für shop_secret

Standardwerte umfassen:

  • Zieldatei: list.txt
  • Parallelität: 20
  • Timeout: 10 Sekunden

🖥️ Beispielausgabe

    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  WARNUNG VOR DESTRUKTIVEM EINGRIFF
Dieses Skript ändert shop_secret auf verwundbaren Websites.

Scanne 250 Ziele mit 20 gleichzeitigen Anfragen...
Nur verwundbare Websites erscheinen unten.

https://target.tld -> Verwundbar gefunden
https://sub.target.tld -> Verwundbar gefunden

[Fortschritt] 50/250 gescannt...
[Fortschritt] 100/250 gescannt...

=== Scan abgeschlossen ===
Gesamte Ziele    : 250
Verwundbar gefunden : 2
Fehler (nach Typ) :
  - timeout: 4
  - connection: 7

📁 Ausgabe

Positive Ergebnisse werden gespeichert in:

vuln_results.txt

Nur Ziele, die als verwundbar identifiziert wurden, werden in die Ergebnisdatei geschrieben.


📌 Hinweise

  • Dies ist ein POST-basierter Validator.
  • Die SSL-Verifizierung ist im aktuellen Skript standardmäßig deaktiviert.
  • HTTP-Fallback wird unterstützt, wenn HTTPS unter bestimmten Bedingungen fehlschlägt.
  • Am besten in kontrollierten privaten Umgebungen einsetzbar.

⚠️ Haftungsausschluss

Dieses Repository wird nur für private Forschung und interne Validierungszwecke gepflegt.

Der Autor ist nicht verantwortlich für Missbrauch, unbefugtes Scannen, Dienstunterbrechungen oder Konfigurationsänderungen, die durch unsachgemäßen Betrieb dieses Tools verursacht werden.

Verantwortungsvoll verwenden. Sorgfältig verwenden. Nur mit Erlaubnis verwenden.


👤 Autor

AnggaTechI

Private Sicherheitswerkzeuge für interne Arbeitsabläufe.

Tool herunterladen