Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mass-Scanner-CVE-2026-2631 — Outil de vérification massive asynchrone pour les tests internes autorisés de l'exposition à la CVE-2026-2631. | Kitploit
Outils/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
Scanners de VulnérabilitésExploitationCollecte d'InformationsSécurité WebTests d'Intrusion
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

Outil de vérification massive asynchrone pour les tests internes autorisés de l'exposition à la CVE-2026-2631.

Voir le dépôt
24il y a 5 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

⚡ CVE-2026-2631 Vérificateur de Masse Asynchrone

Vérificateur de masse asynchrone privé pour la validation interne de WordPress

Typing SVG


🚨 Avertissement

Cet outil effectue une validation destructive.

Il envoie une requête POST au point de terminaison cible et peut modifier shop_secret sur les cibles vulnérables.

Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.


🧠 Présentation

Ce projet est un vérificateur de masse asynchrone léger conçu pour la validation privée de l'exposition à CVE-2026-2631 sur des cibles WordPress et sous-domaines que vous possédez.

Le scanner est conçu pour :

  • traiter de nombreuses cibles simultanément
  • réduire le bruit du terminal en n'affichant que les résultats positifs
  • journaliser les cibles vulnérables dans un fichier de résultats
  • fournir un résumé simple des erreurs pour les cibles inaccessibles ou en échec

Ce dépôt est destiné uniquement à un usage privé/interne.


✨ Fonctionnalités

  • ⚙️ Analyse asynchrone avec aiohttp
  • 📂 Saisie de la liste des cibles depuis un fichier
  • 🔁 Repli HTTPS → HTTP si nécessaire
  • 🧹 Seules les cibles vulnérables sont affichées
  • 📝 Journalisation automatique dans vuln_results.txt
  • 🛡️ Réduction de base des faux positifs via le filtrage des réponses
  • 📊 Classification des erreurs par type
  • 🎨 Sortie colorée enrichie lorsque rich est installé

🎯 Logique de validation

Le scanner envoie une requête à :

root@kitploit:~
/wp-json/gsf/v1/update-options

Il utilise une requête POST avec les champs de validation suivants :

  • action=resetStoreConfigrations
  • shop_secret=<valeur personnalisée ou par défaut>

Une cible est marquée comme vulnérable lorsque :

  • le code de statut de la réponse est 200, et
  • le corps de la réponse correspond au modèle de succès attendu

Le scanner applique également un simple filtre de modèles d'erreur pour réduire les faux positifs évidents.


📦 Prérequis

  • Python 3.10+
  • aiohttp
  • rich (optionnel, pour la sortie colorée)

Installer les dépendances :

root@kitploit:~
pip install aiohttp rich

🚀 Utilisation

Préparez votre fichier de cibles, par exemple list.txt :

root@kitploit:~
example.com
sub.example.com
https://app.example.com
http://dev.example.com

Exécutez le scanner :

root@kitploit:~
python main.py

Le script demandera :

  • une confirmation (YES)
  • le chemin du fichier de cibles
  • le niveau de concurrence
  • la valeur de test shop_secret

Les valeurs par défaut incluent :

  • fichier de cibles : list.txt
  • concurrence : 20
  • délai d'expiration : 10 secondes

🖥️ Exemple de sortie

root@kitploit:~
    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  AVERTISSEMENT D'OPÉRATION DESTRUCTIVE
Ce script modifiera shop_secret sur les sites vulnérables.

Analyse de 250 cibles avec 20 requêtes simultanées...
Seuls les sites vulnérables apparaîtront ci-dessous.

https://target.tld -> Vulnérabilité trouvée
https://sub.target.tld -> Vulnérabilité trouvée

[Progression] 50/250 analysés...
[Progression] 100/250 analysés...

=== Analyse terminée ===
Total des cibles    : 250
Vulnérabilités trouvées : 2
Erreurs (par type) :
  - timeout: 4
  - connection: 7

📁 Sortie

Les résultats positifs sont enregistrés dans :

root@kitploit:~
vuln_results.txt

Seules les cibles identifiées comme vulnérables sont écrites dans le fichier de résultats.


📌 Remarques

  • Il s'agit d'un validateur basé sur POST.
  • La vérification SSL est désactivée par défaut dans le script actuel.
  • Le repli HTTP est pris en charge si HTTPS échoue dans certaines conditions.
  • Idéal pour une utilisation dans des environnements privés contrôlés.

⚠️ Avertissement

Ce dépôt est maintenu uniquement à des fins de recherche privée et de validation interne.

L'auteur n'est pas responsable de l'utilisation abusive, de l'analyse non autorisée, des interruptions de service ou des modifications de configuration causées par une utilisation inappropriée de cet outil.

Utilisez-le de manière responsable. Utilisez-le avec précaution. Utilisez-le uniquement avec autorisation.


👤 Auteur

AnggaTechI

Outils de sécurité privés pour les flux de travail internes.

Télécharger l’outil