Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mass-Scanner-CVE-2026-2631 — Comprobador masivo asíncrono para pruebas internas autorizadas de exposición a CVE-2026-2631. | Kitploit
Herramientas/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
Escáneres de VulnerabilidadesExplotaciónRecopilación de InformaciónSeguridad WebPruebas de Penetración
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

Comprobador masivo asíncrono para pruebas internas autorizadas de exposición a CVE-2026-2631.

Ver Repositorio
2hace 4 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

⚡ CVE-2026-2631 Comprobador Masivo Asíncrono

Comprobador masivo asíncrono privado para validación interna de WordPress

Typing SVG


🚨 Advertencia

Esta herramienta realiza una validación destructiva.

Envía una solicitud POST al endpoint objetivo y puede cambiar shop_secret en los objetivos vulnerables.

Úsala solo en sistemas que poseas o para los que tengas autorización explícita de prueba.


🧠 Descripción general

Este proyecto es un comprobador masivo asíncrono ligero, creado para la validación privada de la exposición a CVE-2026-2631 en objetivos y subdominios de WordPress propios.

El escáner está diseñado para:

  • procesar muchos objetivos de forma concurrente
  • reducir el ruido en la terminal mostrando solo los aciertos positivos
  • registrar los objetivos vulnerables en un archivo de resultados
  • proporcionar un resumen simple de errores para objetivos inalcanzables o fallidos

Este repositorio está destinado solo para uso privado/interno.


✨ Características

  • ⚙️ Escaneo asíncrono con aiohttp
  • 📂 Entrada de lista de objetivos desde archivo
  • 🔁 Respaldo HTTPS → HTTP cuando sea necesario
  • 🧹 Solo se muestran los objetivos vulnerables
  • 📝 Registro automático en vuln_results.txt
  • 🛡️ Reducción básica de falsos positivos mediante filtrado de respuestas
  • 📊 Clasificación de errores por tipo
  • 🎨 Salida en color enriquecida cuando rich está instalado

🎯 Lógica de validación

El escáner envía una solicitud a:

root@kitploit:~
/wp-json/gsf/v1/update-options

Utiliza una solicitud POST con los siguientes campos de validación:

  • action=resetStoreConfigrations
  • shop_secret=<valor personalizado o predeterminado>

Un objetivo se marca como vulnerable cuando:

  • el estado de la respuesta es 200, y
  • el cuerpo de la respuesta coincide con el patrón de éxito esperado

El escáner también aplica un filtro simple de patrones de error para reducir los falsos positivos evidentes.


📦 Requisitos

  • Python 3.10+
  • aiohttp
  • rich (opcional, para salida en color)

Instalar dependencias:

root@kitploit:~
pip install aiohttp rich

🚀 Uso

Prepara tu archivo de objetivos, por ejemplo list.txt:

root@kitploit:~
example.com
sub.example.com
https://app.example.com
http://dev.example.com

Ejecuta el escáner:

root@kitploit:~
python main.py

El script solicitará:

  • confirmación (YES)
  • ruta del archivo de objetivos
  • nivel de concurrencia
  • valor de prueba de shop_secret

Los valores predeterminados incluyen:

  • archivo de objetivos: list.txt
  • concurrencia: 20
  • tiempo de espera: 10 segundos

🖥️ Ejemplo de salida

root@kitploit:~
    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  ADVERTENCIA DE OPERACIÓN DESTRUCTIVA
Este script cambiará shop_secret en los sitios vulnerables.

Escaneando 250 objetivos con 20 solicitudes concurrentes...
Solo los sitios vulnerables aparecerán a continuación.

https://target.tld -> Vulnerabilidad encontrada
https://sub.target.tld -> Vulnerabilidad encontrada

[Progreso] 50/250 escaneados...
[Progreso] 100/250 escaneados...

=== Escaneo completado ===
Total de objetivos    : 250
Vulnerables encontrados : 2
Errores (por tipo) :
  - timeout: 4
  - connection: 7

📁 Salida

Los hallazgos positivos se guardan en:

root@kitploit:~
vuln_results.txt

Solo los objetivos identificados como vulnerables se escriben en el archivo de resultados.


📌 Notas

  • Este es un validador basado en POST.
  • La verificación SSL está deshabilitada por defecto en el script actual.
  • Se admite el respaldo HTTP si HTTPS falla bajo ciertas condiciones.
  • Mejor uso en entornos privados controlados.

⚠️ Descargo de responsabilidad

Este repositorio se mantiene solo para investigación privada y fines de validación interna.

El autor no es responsable del uso indebido, escaneo no autorizado, interrupción del servicio o cambios de configuración causados por la operación inadecuada de esta herramienta.

Úsala con responsabilidad. Úsala con cuidado. Úsala solo con permiso.


👤 Autor

AnggaTechI

Herramientas de seguridad privadas para flujos de trabajo internos.

Descargar herramienta