Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mass-Scanner-CVE-2026-2631 — अधिकृत आंतरिक परीक्षण के लिए CVE-2026-2631 एक्सपोज़र की async मास-जाँचकर्ता। | Kitploit
उपकरण/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
भेद्यता स्कैनरशोषणजानकारी एकत्र करनावेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

अधिकृत आंतरिक परीक्षण के लिए CVE-2026-2631 एक्सपोज़र की async मास-जाँचकर्ता।

रिपॉजिटरी देखें
24 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

⚡ CVE-2026-2631 एसिंक मास चेकर

आंतरिक WordPress सत्यापन के लिए निजी एसिंक मास-चेकर

Typing SVG


🚨 चेतावनी

यह टूल एक विनाशकारी सत्यापन करता है।

यह लक्ष्य एंडपॉइंट पर एक POST अनुरोध भेजता है और कमजोर लक्ष्यों पर shop_secret बदल सकता है।

इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप मालिक हैं या जिनके परीक्षण के लिए आपको स्पष्ट रूप से अधिकृत किया गया है।


🧠 अवलोकन

यह प्रोजेक्ट एक हल्का एसिंक्रोनस मास-चेकर है जो स्वामित्व वाले WordPress लक्ष्यों और सबडोमेन पर CVE-2026-2631 एक्सपोज़र के निजी सत्यापन के लिए बनाया गया है।

स्कैनर को निम्नलिखित के लिए डिज़ाइन किया गया है:

  • कई लक्ष्यों को समवर्ती रूप से प्रोसेस करना
  • केवल सकारात्मक हिट दिखाकर टर्मिनल शोर को कम करना
  • कमजोर लक्ष्यों को एक परिणाम फ़ाइल में लॉग करना
  • अप्राप्य या विफल लक्ष्यों के लिए एक सरल त्रुटि सारांश प्रदान करना

यह रिपॉजिटरी केवल निजी/आंतरिक उपयोग के लिए है।


✨ विशेषताएँ

  • ⚙️ aiohttp के साथ एसिंक स्कैनिंग
  • 📂 फ़ाइल से लक्ष्य सूची इनपुट
  • 🔁 आवश्यकता पड़ने पर HTTPS → HTTP फ़ॉलबैक
  • 🧹 केवल कमजोर लक्ष्य प्रदर्शित होते हैं
  • 📝 vuln_results.txt में स्वचालित लॉगिंग
  • 🛡️ प्रतिक्रिया फ़िल्टरिंग का उपयोग करके बुनियादी गलत-सकारात्मक कमी
  • 📊 प्रकार के अनुसार त्रुटि वर्गीकरण
  • 🎨 rich इंस्टॉल होने पर समृद्ध रंगीन आउटपुट

🎯 सत्यापन तर्क

स्कैनर निम्नलिखित पर अनुरोध भेजता है:

root@kitploit:~
/wp-json/gsf/v1/update-options

यह निम्नलिखित सत्यापन फ़ील्ड के साथ POST अनुरोध का उपयोग करता है:

  • action=resetStoreConfigrations
  • shop_secret=<कस्टम या डिफ़ॉल्ट मान>

एक लक्ष्य को कमजोर तब चिह्नित किया जाता है जब:

  • प्रतिक्रिया स्थिति 200 हो, और
  • प्रतिक्रिया बॉडी अपेक्षित सफलता पैटर्न से मेल खाती हो

स्कैनर स्पष्ट गलत-सकारात्मक को कम करने के लिए एक सरल त्रुटि-पैटर्न फ़िल्टर भी लागू करता है।


📦 आवश्यकताएँ

  • Python 3.10+
  • aiohttp
  • rich (वैकल्पिक, रंगीन आउटपुट के लिए)

निर्भरताएँ इंस्टॉल करें:

root@kitploit:~
pip install aiohttp rich

🚀 उपयोग

अपनी लक्ष्य फ़ाइल तैयार करें, उदाहरण के लिए list.txt:

root@kitploit:~
example.com
sub.example.com
https://app.example.com
http://dev.example.com

स्कैनर चलाएँ:

root@kitploit:~
python main.py

स्क्रिप्ट निम्नलिखित के लिए संकेत देगी:

  • पुष्टि (YES)
  • लक्ष्य फ़ाइल पथ
  • समवर्ती स्तर
  • परीक्षण shop_secret मान

डिफ़ॉल्ट मानों में शामिल हैं:

  • लक्ष्य फ़ाइल: list.txt
  • समवर्तीता: 20
  • टाइमआउट: 10 सेकंड

🖥️ उदाहरण आउटपुट

root@kitploit:~
    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.

Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.

https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found

[Progress] 50/250 scanned...
[Progress] 100/250 scanned...

=== Scan Complete ===
Total targets    : 250
Vulnerable found : 2
Errors (by type) :
  - timeout: 4
  - connection: 7

📁 आउटपुट

सकारात्मक निष्कर्ष निम्नलिखित में सहेजे जाते हैं:

root@kitploit:~
vuln_results.txt

केवल कमजोर पहचाने गए लक्ष्य ही परिणाम फ़ाइल में लिखे जाते हैं।


📌 नोट्स

  • यह एक POST-आधारित वैलिडेटर है।
  • वर्तमान स्क्रिप्ट में SSL सत्यापन डिफ़ॉल्ट रूप से अक्षम है।
  • यदि HTTPS कुछ शर्तों के तहत विफल हो जाता है तो HTTP फ़ॉलबैक समर्थित है।
  • नियंत्रित निजी वातावरण में उपयोग करना सर्वोत्तम है।

⚠️ अस्वीकरण

यह रिपॉजिटरी केवल निजी शोध और आंतरिक सत्यापन उद्देश्यों के लिए बनाए रखी गई है।

लेखक इस टूल के अनुचित संचालन के कारण होने वाले दुरुपयोग, अनधिकृत स्कैनिंग, सेवा व्यवधान या कॉन्फ़िगरेशन परिवर्तनों के लिए जिम्मेदार नहीं है।

जिम्मेदारी से उपयोग करें। सावधानी से उपयोग करें। केवल अनुमति के साथ उपयोग करें।


👤 लेखक

AnggaTechI

आंतरिक वर्कफ़्लो के लिए निजी सुरक्षा टूलिंग।

टूल डाउनलोड करें