
Comprobador masivo asíncrono para pruebas internas autorizadas de exposición a CVE-2026-2631.
Comprobador masivo asíncrono privado para validación interna de WordPress
Esta herramienta realiza una validación destructiva.
Envía una solicitud POST al endpoint objetivo y puede cambiar
shop_secreten los objetivos vulnerables.Úsala solo en sistemas que poseas o para los que tengas autorización explícita de prueba.
Este proyecto es un comprobador masivo asíncrono ligero, creado para la validación privada de la exposición a CVE-2026-2631 en objetivos y subdominios de WordPress propios.
El escáner está diseñado para:
Este repositorio está destinado solo para uso privado/interno.
aiohttpvuln_results.txtrich está instaladoEl escáner envía una solicitud a:
/wp-json/gsf/v1/update-options
Utiliza una solicitud POST con los siguientes campos de validación:
action=resetStoreConfigrationsshop_secret=<valor personalizado o predeterminado>Un objetivo se marca como vulnerable cuando:
200, yEl escáner también aplica un filtro simple de patrones de error para reducir los falsos positivos evidentes.
aiohttprich (opcional, para salida en color)Instalar dependencias:
pip install aiohttp rich
Prepara tu archivo de objetivos, por ejemplo list.txt:
example.com
sub.example.com
https://app.example.com
http://dev.example.com
Ejecuta el escáner:
python main.py
El script solicitará:
YES)shop_secretLos valores predeterminados incluyen:
list.txt2010 segundos #####################################################################
# CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI) #
# Only vulnerable targets will be shown and logged. #
# WARNING: This test CHANGES shop_secret on vulnerable #
# sites. Use only with permission. #
# https://github.com/AnggaTechI #
#####################################################################
⚠️ ADVERTENCIA DE OPERACIÓN DESTRUCTIVA
Este script cambiará shop_secret en los sitios vulnerables.
Escaneando 250 objetivos con 20 solicitudes concurrentes...
Solo los sitios vulnerables aparecerán a continuación.
https://target.tld -> Vulnerabilidad encontrada
https://sub.target.tld -> Vulnerabilidad encontrada
[Progreso] 50/250 escaneados...
[Progreso] 100/250 escaneados...
=== Escaneo completado ===
Total de objetivos : 250
Vulnerables encontrados : 2
Errores (por tipo) :
- timeout: 4
- connection: 7
Los hallazgos positivos se guardan en:
vuln_results.txt
Solo los objetivos identificados como vulnerables se escriben en el archivo de resultados.
Este repositorio se mantiene solo para investigación privada y fines de validación interna.
El autor no es responsable del uso indebido, escaneo no autorizado, interrupción del servicio o cambios de configuración causados por la operación inadecuada de esta herramienta.
Úsala con responsabilidad. Úsala con cuidado. Úsala solo con permiso.
AnggaTechI
Herramientas de seguridad privadas para flujos de trabajo internos.