
Mehrthreadiger Python-Scanner für CVE-2026-23550, der eine nicht authentifizierte Admin-Übernahme im WordPress-Modular-DS-Plugin mit vollständiger wp-admin-Verifizierung erkennt.
🔥 CVE-2026-23550 Modular DS Scanner
Mehrthread-fähiger Python-Scanner für die CVE-2026-23550 (CVSS 10.0) WordPress Modular DS Plugin ≤2.5.1 Schwachstelle, die über 40.000 Websites betrifft. Erkennt die nicht authentifizierte Admin-Übernahme über den getLogin()-Bypass mit vollständiger wp-admin-Zugriffsverifizierung. Funktionen ✨
🔥 Vollständige Admin-Zugriffserkennung (Cookies + wp-admin-Verifizierung)
⚡ Mehrthread-Verarbeitung (bis zu 50+ gleichzeitige Ziele)
📊 Animierte Fortschrittsanzeige mit rich
🎨 Farbcodierte Übersichtstabelle
💾 Automatisches Speichern verwundbarer Ziele in eine Datei
🚀 Produktionsreife Timeouts und Fehlerbehandlung
Installation 🚀
bash pip3 install requests rich chmod +x modular_ds.py
Verwendung 📋
bash
python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt
python3 modular_ds.py -l univ-oran1.txt -t 20
python3 modular_ds.py -l targets.txt
Format von targets.txt:
text https://target1.com http://site2.com
Argumente Flag Beschreibung Standard -l, --list Erforderlich Zieldatei (1 URL/Zeile) - -t, --threads Maximale gleichzeitige Threads 20 -o, --output Ausgabedatei für verwundbare Ziele vulns.txt Beispielausgabe 🖥️
text 🔥 CVE-2026-23550 Modular DS Scanner 🔥 Ziele: 247 | Threads: 50 | Ausgabe: bounty_vulns.txt
⠋ Scanne Modular DS... 127/247 (51%) ✅ VERWUNDBAR: https://target.com 🔥 VOLLER ADMIN-ZUGRIFF: target.com
┌─────────────┬─────────────────────────────────────┬────────────┐ │ Status │ Ziel │ Details │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 VOLL │ https://target.com │ 3 Cookies │ └─────────────┴─────────────────────────────────────┴────────────┘
💾 4 verwundbare Ziele → bounty_vulns.txt
Erkennungslogik 🔍
text
Rechtliche und ethische Nutzung ⚖️
text
⚠️ AUSSCHLIESSLICH FÜR:
✅ Autorisierte Penetrationstests
✅ Bug-Bounty-Programme
✅ Sicherheitsforschungslabore
✅ Eigene Infrastruktur
❌ NIE auf nicht autorisierten Zielen verwenden
Anforderungen 📦
text requests>=2.31.0 rich>=13.0.0