
Escáner multihilo en Python para CVE-2026-23550, que detecta la toma de control de administrador no autenticada en el plugin Modular DS de WordPress con verificación completa de wp-admin.
🔥 CVE-2026-23550 Escáner Modular DS
Escáner Python multi-hilo para la vulnerabilidad CVE-2026-23550 (CVSS 10.0) del plugin Modular DS de WordPress ≤2.5.1 que afecta a más de 40k sitios. Detecta la toma de control de administrador no autenticada mediante la omisión de getLogin() con verificación completa de acceso a wp-admin. Características ✨
🔥 Detección completa de acceso de administrador (cookies + verificación de wp-admin)
⚡ Multi-hilo (hasta 50+ objetivos concurrentes)
📊 Barra de progreso animada con rich
🎨 Tabla resumen con colores
💾 Guardado automático de objetivos vulnerables en archivo
🚀 Timeouts y manejo de errores listos para producción
Instalación 🚀
bash pip3 install requests rich chmod +x modular_ds.py
Uso 📋
bash
python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt
python3 modular_ds.py -l univ-oran1.txt -t 20
python3 modular_ds.py -l targets.txt
Formato de targets.txt:
text https://target1.com http://site2.com
Argumentos Flag Descripción Predeterminado -l, --list Obligatorio Archivo de objetivos (1 URL/línea) - -t, --threads Máximo de hilos concurrentes 20 -o, --output Archivo de salida de objetivos vulnerables vulns.txt Salida de ejemplo 🖥️
text 🔥 CVE-2026-23550 Escáner Modular DS 🔥 Objetivos: 247 | Hilos: 50 | Salida: bounty_vulns.txt
⠋ Escaneando Modular DS... 127/247 (51%) ✅ VULNERABLE: https://target.com 🔥 ACCESO COMPLETO DE ADMINISTRADOR: target.com
┌─────────────┬─────────────────────────────────────┬────────────┐ │ Estado │ Objetivo │ Detalles │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 COMPLETO │ https://target.com │ 3 cookies │ └─────────────┴─────────────────────────────────────┴────────────┘
💾 4 objetivos vulnerables → bounty_vulns.txt
Lógica de detección 🔍
text
Uso legal y ético ⚖️
text
⚠️ ESTRICTAMENTE PARA:
✅ Pruebas de penetración autorizadas
✅ Programas de bug bounty
✅ Laboratorios de investigación de seguridad
✅ Infraestructura propia
❌ NUNCA usar en objetivos no autorizados
Requisitos 📦
text requests>=2.31.0 rich>=13.0.0