Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
ツール/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
脆弱性スキャナーエクスプロイト情報収集ウェブセキュリティペネトレーションテスト
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

Async mass-checker for authorized internal testing of CVE-2026-2631 exposure.

リポジトリを見る
24ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

⚡ CVE-2026-2631 非同期マスチェッカー

内部WordPress検証用のプライベート非同期マスチェッカー

Typing SVG


🚨 警告

このツールは破壊的な検証を実行します。

対象エンドポイントにPOSTリクエストを送信し、脆弱なターゲットの**shop_secretを変更する**可能性があります。

使用するのは、自分が所有するシステム、または明示的にテストを許可されたシステムのみにしてください。


🧠 概要

このプロジェクトは、所有するWordPressターゲットおよびサブドメインにおけるCVE-2026-2631の露出をプライベート検証するために構築された、軽量なです。

非同期マスチェッカー

このスキャナは以下のことを目的としています:

  • 多数のターゲットを同時に処理する
  • ヒットしたもののみを表示してターミナルのノイズを減らす
  • 脆弱なターゲットを結果ファイルに記録する
  • 到達不能または失敗したターゲットについて、シンプルなエラー要約を提供する

このリポジトリはプライベート/内部使用のみを目的としています。


✨ 機能

  • ⚙️ aiohttpによる非同期スキャン
  • 📂 ファイルからのターゲットリスト入力
  • 🔁 必要な場合のHTTPS → HTTPフォールバック
  • 🧹 脆弱なターゲットのみを表示
  • 📝 vuln_results.txtへの自動ログ記録
  • 🛡️ レスポンスフィルタリングによる基本的な誤検知低減
  • 📊 タイプ別のエラー分類
  • 🎨 richインストール時のリッチなカラー出力

🎯 検証ロジック

スキャナは以下のエンドポイントにリクエストを送信します:

root@kitploit:~
/wp-json/gsf/v1/update-options

以下の検証フィールドを含むPOSTリクエストを使用します:

  • action=resetStoreConfigrations
  • shop_secret=<カスタムまたはデフォルト値>

ターゲットが脆弱と判定される条件:

  • レスポンスステータスが200であること、かつ
  • レスポンスボディが期待される成功パターンと一致すること

スキャナはまた、明らかな誤検知を減らすためのシンプルなエラーパターンフィルタも適用します。


📦 必要条件

  • Python 3.10+
  • aiohttp
  • rich (任意、カラー出力用)

依存関係のインストール:

root@kitploit:~
pip install aiohttp rich

🚀 使用方法

ターゲットファイル(例: list.txt)を準備します:

root@kitploit:~
example.com
sub.example.com
https://app.example.com
http://dev.example.com

スキャナを実行します:

root@kitploit:~
python main.py

スクリプトは以下をプロンプトで要求します:

  • 確認 (YES)
  • ターゲットファイルのパス
  • 同時実行レベル
  • テスト用のshop_secret値

デフォルト値:

  • ターゲットファイル: list.txt
  • 同時実行数: 20
  • タイムアウト: 10秒

🖥️ 出力例

root@kitploit:~
    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.

Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.

https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found

[Progress] 50/250 scanned...
[Progress] 100/250 scanned...

=== Scan Complete ===
Total targets    : 250
Vulnerable found : 2
Errors (by type) :
  - timeout: 4
  - connection: 7

📁 出力

検出された結果は以下に保存されます:

root@kitploit:~
vuln_results.txt

脆弱と識別されたターゲットのみが結果ファイルに書き込まれます。


📌 注意事項

  • これはPOSTベースのバリデータです。
  • 現在のスクリプトではSSL検証はデフォルトで無効になっています。
  • 特定の条件下でHTTPSが失敗した場合、HTTPフォールバックがサポートされています。
  • 管理されたプライベート環境での使用に最適です。

⚠️ 免責事項

このリポジトリはプライベート研究および内部検証目的のみで維持されています。

作者は、このツールの不適切な操作によって引き起こされた誤用、無許可スキャン、サービス中断、または設定変更について責任を負いません。

責任を持って使用してください。慎重に使用してください。許可を得た場合のみ使用してください。


👤 作者

AnggaTechI

内部ワークフロー向けのプライベートセキュリティツール。

ツールをダウンロード