Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Mass-Scanner-CVE-2026-2631 — Async mass-checker per test interni autorizzati dell'esposizione a CVE-2026-2631. | Kitploit
Strumenti/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
Scanner di VulnerabilitàExploitRaccolta InformazioniSicurezza WebPenetration Testing
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

Async mass-checker per test interni autorizzati dell'esposizione a CVE-2026-2631.

Vedi Repository
24 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

⚡ CVE-2026-2631 Async Mass Checker

Mass-checker asincrono privato per la validazione interna di WordPress

Typing SVG


🚨 Avviso

Questo strumento esegue una validazione distruttiva.

Invia una richiesta POST all'endpoint di destinazione e potrebbe modificare shop_secret sui target vulnerabili.

Utilizzalo solo su sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.


🧠 Panoramica

Questo progetto è un mass-checker asincrono leggero, realizzato per la validazione privata dell'esposizione a CVE-2026-2631 su target WordPress di propria proprietà e relativi sottodomini.

Lo scanner è progettato per:

  • elaborare molti target contemporaneamente
  • ridurre il rumore nel terminale mostrando solo i risultati positivi
  • registrare i target vulnerabili in un file di risultati
  • fornire un semplice riepilogo degli errori per target non raggiungibili o falliti

Questo repository è destinato esclusivamente all'uso privato/interno.


✨ Caratteristiche

  • ⚙️ Scansione asincrona con aiohttp
  • 📂 Input della lista target da file
  • 🔁 Fallback HTTPS → HTTP quando necessario
  • 🧹 Vengono mostrati solo i target vulnerabili
  • 📝 Registrazione automatica in vuln_results.txt
  • 🛡️ Riduzione di base dei falsi positivi tramite filtraggio delle risposte
  • 📊 Classificazione degli errori per tipo
  • 🎨 Output colorato avanzato quando rich è installato

🎯 Logica di Validazione

Lo scanner invia una richiesta a:

root@kitploit:~
/wp-json/gsf/v1/update-options

Utilizza una richiesta POST con i seguenti campi di validazione:

  • action=resetStoreConfigrations
  • shop_secret=<valore personalizzato o predefinito>

Un target viene marcato come vulnerabile quando:

  • lo stato della risposta è 200, e
  • il corpo della risposta corrisponde al pattern di successo atteso

Lo scanner applica inoltre un semplice filtro sui pattern di errore per ridurre gli evidenti falsi positivi.


📦 Requisiti

  • Python 3.10+
  • aiohttp
  • rich (opzionale, per output colorato)

Installa le dipendenze:

root@kitploit:~
pip install aiohttp rich

🚀 Utilizzo

Prepara il tuo file di target, ad esempio list.txt:

root@kitploit:~
example.com
sub.example.com
https://app.example.com
http://dev.example.com

Esegui lo scanner:

root@kitploit:~
python main.py

Lo script richiederà:

  • conferma (YES)
  • percorso del file dei target
  • livello di concorrenza
  • valore di test per shop_secret

I valori predefiniti includono:

  • file dei target: list.txt
  • concorrenza: 20
  • timeout: 10 secondi

🖥️ Esempio di Output

root@kitploit:~
    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  AVVISO OPERAZIONE DISTRUTTIVA
Questo script modificherà shop_secret sui siti vulnerabili.

Scansione di 250 target con 20 richieste concorrenti...
Solo i siti vulnerabili appariranno di seguito.

https://target.tld -> Vulnerabilità trovata
https://sub.target.tld -> Vulnerabilità trovata

[Avanzamento] 50/250 scansionati...
[Avanzamento] 100/250 scansionati...

=== Scansione Completata ===
Totale target     : 250
Vulnerabili trovati : 2
Errori (per tipo) :
  - timeout: 4
  - connessione: 7

📁 Output

I risultati positivi vengono salvati in:

root@kitploit:~
vuln_results.txt

Solo i target identificati come vulnerabili vengono scritti nel file dei risultati.


📌 Note

  • Questo è un validatore basato su POST.
  • La verifica SSL è disabilitata per impostazione predefinita nello script corrente.
  • Il fallback HTTP è supportato se HTTPS fallisce in determinate condizioni.
  • Ideale per ambienti privati controllati.

⚠️ Disclaimer

Questo repository è mantenuto esclusivamente per ricerca privata e scopi di validazione interna.

L'autore non è responsabile per uso improprio, scansioni non autorizzate, interruzioni di servizio o modifiche alla configurazione causate da un utilizzo improprio di questo strumento.

Usa in modo responsabile. Usa con cautela. Usa solo con autorizzazione.


👤 Autore

AnggaTechI

Strumentazione di sicurezza privata per flussi di lavoro interni.

Scarica lo strumento