
Async mass-checker per test interni autorizzati dell'esposizione a CVE-2026-2631.
Mass-checker asincrono privato per la validazione interna di WordPress
Questo strumento esegue una validazione distruttiva.
Invia una richiesta POST all'endpoint di destinazione e potrebbe modificare
shop_secretsui target vulnerabili.Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.
Questo progetto è un mass-checker asincrono leggero, realizzato per la validazione privata dell'esposizione a CVE-2026-2631 su target WordPress di propria proprietà e relativi sottodomini.
Lo scanner è progettato per:
Questo repository è destinato esclusivamente all'uso privato/interno.
aiohttpvuln_results.txtrich è installatoLo scanner invia una richiesta a:
/wp-json/gsf/v1/update-options
Utilizza una richiesta POST con i seguenti campi di validazione:
action=resetStoreConfigrationsshop_secret=<valore personalizzato o predefinito>Un target viene marcato come vulnerabile quando:
200, eLo scanner applica inoltre un semplice filtro sui pattern di errore per ridurre gli evidenti falsi positivi.
aiohttprich (opzionale, per output colorato)Installa le dipendenze:
pip install aiohttp rich
Prepara il tuo file di target, ad esempio list.txt:
example.com
sub.example.com
https://app.example.com
http://dev.example.com
Esegui lo scanner:
python main.py
Lo script richiederà:
YES)shop_secretI valori predefiniti includono:
list.txt2010 secondi #####################################################################
# CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI) #
# Only vulnerable targets will be shown and logged. #
# WARNING: This test CHANGES shop_secret on vulnerable #
# sites. Use only with permission. #
# https://github.com/AnggaTechI #
#####################################################################
⚠️ AVVISO OPERAZIONE DISTRUTTIVA
Questo script modificherà shop_secret sui siti vulnerabili.
Scansione di 250 target con 20 richieste concorrenti...
Solo i siti vulnerabili appariranno di seguito.
https://target.tld -> Vulnerabilità trovata
https://sub.target.tld -> Vulnerabilità trovata
[Avanzamento] 50/250 scansionati...
[Avanzamento] 100/250 scansionati...
=== Scansione Completata ===
Totale target : 250
Vulnerabili trovati : 2
Errori (per tipo) :
- timeout: 4
- connessione: 7
I risultati positivi vengono salvati in:
vuln_results.txt
Solo i target identificati come vulnerabili vengono scritti nel file dei risultati.
Questo repository è mantenuto esclusivamente per ricerca privata e scopi di validazione interna.
L'autore non è responsabile per uso improprio, scansioni non autorizzate, interruzioni di servizio o modifiche alla configurazione causate da un utilizzo improprio di questo strumento.
Usa in modo responsabile. Usa con cautela. Usa solo con autorizzazione.
AnggaTechI
Strumentazione di sicurezza privata per flussi di lavoro interni.