
Scanner Python multi-threadé pour CVE-2026-23550, détectant la prise de contrôle admin non authentifiée dans le plugin WordPress Modular DS avec vérification complète de wp-admin.
🔥 CVE-2026-23550 Scanner DS Modulaire
Scanner Python multi-threadé pour la vulnérabilité CVE-2026-23550 (CVSS 10.0) du plugin WordPress Modular DS ≤2.5.1 affectant plus de 40 000 sites. Détecte la prise de contrôle admin non authentifiée via le contournement de getLogin() avec vérification complète de l'accès wp-admin. Fonctionnalités ✨
🔥 Détection complète de l'accès admin (cookies + vérification wp-admin)
⚡ Multi-threading (jusqu'à 50+ cibles simultanées)
📊 Barre de progression animée avec rich
🎨 Tableau récapitulatif colorisé
💾 Sauvegarde automatique des cibles vulnérables dans un fichier
🚀 Timeouts et gestion d'erreurs prêts pour la production
Installation 🚀
bash pip3 install requests rich chmod +x modular_ds.py
Utilisation 📋
bash
python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt
python3 modular_ds.py -l univ-oran1.txt -t 20
python3 modular_ds.py -l targets.txt
Format de targets.txt :
text https://target1.com http://site2.com
Arguments Drapeau Description Défaut -l, --list Requis Fichier de cibles (1 URL/ligne) - -t, --threads Nombre maximal de threads simultanés 20 -o, --output Fichier de sortie des cibles vulnérables vulns.txt Exemple de sortie 🖥️
text 🔥 CVE-2026-23550 Scanner DS Modulaire 🔥 Cibles : 247 | Threads : 50 | Sortie : bounty_vulns.txt
⠋ Analyse de Modular DS... 127/247 (51%) ✅ VULNÉRABLE : https://target.com 🔥 ACCÈS ADMIN COMPLET : target.com
┌─────────────┬─────────────────────────────────────┬────────────┐ │ Statut │ Cible │ Détails │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 COMPLET │ https://target.com │ 3 cookies │ └─────────────┴─────────────────────────────────────┴────────────┘
💾 4 cibles vulnérables → bounty_vulns.txt
Logique de détection 🔍
text
Utilisation légale et éthique ⚖️
text
⚠️ STRICTEMENT RÉSERVÉ À :
✅ Tests d'intrusion autorisés
✅ Programmes de bug bounty
✅ Laboratoires de recherche en sécurité
✅ Infrastructure possédée
❌ NE JAMAIS utiliser sur des cibles non autorisées
Prérequis 📦
text requests>=2.31.0 rich>=13.0.0