
# CVE-2026-23550 के लिए मल्टी-थ्रेडेड Python स्कैनर, जो WordPress Modular DS प्लगइन में अनप्रमाणित एडमिन टेकओवर का पता लगाता है, पूर्ण wp-admin सत्यापन के साथ।
🔥 CVE-2026-23550 मॉड्यूलर DS स्कैनर
CVE-2026-23550 (CVSS 10.0) WordPress Modular DS प्लगइन ≤2.5.1 कमजोरी के लिए मल्टी-थ्रेडेड Python स्कैनर, जो 40k+ साइटों को प्रभावित करता है। पूर्ण wp-admin एक्सेस सत्यापन के साथ getLogin() बाईपास के माध्यम से अनप्रमाणित एडमिन अधिग्रहण का पता लगाता है। विशेषताएं ✨
🔥 पूर्ण एडमिन एक्सेस पहचान (कुकीज़ + wp-admin सत्यापन)
⚡ मल्टी-थ्रेडिंग (50+ समवर्ती लक्ष्यों तक)
📊 rich के साथ एनिमेटेड प्रगति पट्टी
🎨 रंगीन सारांश तालिका
💾 कमजोर लक्ष्यों को फ़ाइल में स्वतः सहेजें
🚀 प्रोडक्शन-तैयार टाइमआउट और त्रुटि प्रबंधन
स्थापना 🚀
bash pip3 install requests rich chmod +x modular_ds.py
उपयोग 📋
bash
python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt
python3 modular_ds.py -l univ-oran1.txt -t 20
python3 modular_ds.py -l targets.txt
targets.txt प्रारूप:
text https://target1.com http://site2.com
तर्क फ़्लैग विवरण डिफ़ॉल्ट -l, --list आवश्यक लक्ष्य फ़ाइल (1 URL/पंक्ति) - -t, --threads अधिकतम समवर्ती थ्रेड 20 -o, --output कमजोर लक्ष्य आउटपुट फ़ाइल vulns.txt नमूना आउटपुट 🖥️
text 🔥 CVE-2026-23550 मॉड्यूलर DS स्कैनर 🔥 लक्ष्य: 247 | थ्रेड: 50 | आउटपुट: bounty_vulns.txt
⠋ Modular DS स्कैन हो रहा है... 127/247 (51%) ✅ कमजोर: https://target.com 🔥 पूर्ण एडमिन एक्सेस: target.com
┌─────────────┬─────────────────────────────────────┬────────────┐ │ स्थिति │ लक्ष्य │ विवरण │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 पूर्ण │ https://target.com │ 3 कुकीज़ │ └─────────────┴─────────────────────────────────────┴────────────┘
💾 4 कमजोर लक्ष्य → bounty_vulns.txt
पहचान तर्क 🔍
text
कानूनी और नैतिक उपयोग ⚖️
text
⚠️ केवल इसके लिए:
✅ अधिकृत पेंटेस्टिंग
✅ बग बाउंटी प्रोग्राम
✅ सुरक्षा अनुसंधान प्रयोगशालाएं
✅ स्वामित्व वाला इंफ्रास्ट्रक्चर
❌ अनधिकृत लक्ष्यों पर कभी उपयोग न करें
आवश्यकताएं 📦
text requests>=2.31.0 rich>=13.0.0