
Outil de vérification massive asynchrone pour les tests internes autorisés de l'exposition à la CVE-2026-2631.
Vérificateur de masse asynchrone privé pour la validation interne de WordPress
Cet outil effectue une validation destructive.
Il envoie une requête POST au point de terminaison cible et peut modifier
shop_secretsur les cibles vulnérables.Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous êtes explicitement autorisé à tester.
Ce projet est un vérificateur de masse asynchrone léger conçu pour la validation privée de l'exposition à CVE-2026-2631 sur des cibles WordPress et sous-domaines que vous possédez.
Le scanner est conçu pour :
Ce dépôt est destiné uniquement à un usage privé/interne.
aiohttpvuln_results.txtrich est installéLe scanner envoie une requête à :
/wp-json/gsf/v1/update-options
Il utilise une requête POST avec les champs de validation suivants :
action=resetStoreConfigrationsshop_secret=<valeur personnalisée ou par défaut>Une cible est marquée comme vulnérable lorsque :
200, etLe scanner applique également un simple filtre de modèles d'erreur pour réduire les faux positifs évidents.
aiohttprich (optionnel, pour la sortie colorée)Installer les dépendances :
pip install aiohttp rich
Préparez votre fichier de cibles, par exemple list.txt :
example.com
sub.example.com
https://app.example.com
http://dev.example.com
Exécutez le scanner :
python main.py
Le script demandera :
YES)shop_secretLes valeurs par défaut incluent :
list.txt2010 secondes #####################################################################
# CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI) #
# Only vulnerable targets will be shown and logged. #
# WARNING: This test CHANGES shop_secret on vulnerable #
# sites. Use only with permission. #
# https://github.com/AnggaTechI #
#####################################################################
⚠️ AVERTISSEMENT D'OPÉRATION DESTRUCTIVE
Ce script modifiera shop_secret sur les sites vulnérables.
Analyse de 250 cibles avec 20 requêtes simultanées...
Seuls les sites vulnérables apparaîtront ci-dessous.
https://target.tld -> Vulnérabilité trouvée
https://sub.target.tld -> Vulnérabilité trouvée
[Progression] 50/250 analysés...
[Progression] 100/250 analysés...
=== Analyse terminée ===
Total des cibles : 250
Vulnérabilités trouvées : 2
Erreurs (par type) :
- timeout: 4
- connection: 7
Les résultats positifs sont enregistrés dans :
vuln_results.txt
Seules les cibles identifiées comme vulnérables sont écrites dans le fichier de résultats.
Ce dépôt est maintenu uniquement à des fins de recherche privée et de validation interne.
L'auteur n'est pas responsable de l'utilisation abusive, de l'analyse non autorisée, des interruptions de service ou des modifications de configuration causées par une utilisation inappropriée de cet outil.
Utilisez-le de manière responsable. Utilisez-le avec précaution. Utilisez-le uniquement avec autorisation.
AnggaTechI
Outils de sécurité privés pour les flux de travail internes.