
マルチスレッド対応のPythonスキャナで、CVE-2026-23550を検出します。WordPressのModular DSプラグインにおける未認証の管理者乗っ取りを、完全なwp-admin検証付きで検出します。
🔥 CVE-2026-23550 Modular DS スキャナー
CVE-2026-23550(CVSS 10.0)のWordPress Modular DSプラグイン ≤2.5.1 の脆弱性を検出するマルチスレッドPythonスキャナー。40,000以上のサイトに影響。getLogin() バイパスによる未認証の管理者乗っ取りを検出し、完全なwp-adminアクセスを検証します。 機能 ✨
🔥 完全な管理者アクセス検出(クッキー + wp-admin検証)
⚡ マルチスレッド(最大50以上の同時ターゲット)
📊 richによるアニメーション付きプログレスバー
🎨 カラー化されたサマリーテーブル
💾 脆弱なターゲットをファイルに自動保存
🚀 本番環境対応のタイムアウトとエラーハンドリング
インストール 🚀
bash pip3 install requests rich chmod +x modular_ds.py
使用方法 📋
bash
python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt
python3 modular_ds.py -l univ-oran1.txt -t 20
python3 modular_ds.py -l targets.txt
targets.txt の形式:
text https://target1.com http://site2.com
引数 フラグ 説明 デフォルト -l, --list 必須 ターゲットファイル(1行に1URL) - -t, --threads 最大同時スレッド数 20 -o, --output 脆弱なターゲットの出力ファイル vulns.txt 出力サンプル 🖥️
text 🔥 CVE-2026-23550 Modular DS スキャナー 🔥 ターゲット: 247 | スレッド: 50 | 出力: bounty_vulns.txt
⠋ Modular DS をスキャン中... 127/247 (51%) ✅ 脆弱: https://target.com 🔥 完全な管理者アクセス: target.com
┌─────────────┬─────────────────────────────────────┬────────────┐ │ ステータス │ ターゲット │ 詳細 │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 完全 │ https://target.com │ 3クッキー │ └─────────────┴─────────────────────────────────────┴────────────┘
💾 4件の脆弱なターゲット → bounty_vulns.txt
検出ロジック 🔍
text
法的・倫理的使用 ⚖️
text
⚠️ 以下の場合のみ厳格に使用:
✅ 許可されたペネトレーションテスト
✅ バグバウンティプログラム
✅ セキュリティ研究ラボ
✅ 所有するインフラ
❌ 許可されていないターゲットには絶対に使用しないこと
要件 📦
text requests>=2.31.0 rich>=13.0.0