Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Mass-CVE-2026-23550-Exploit — マルチスレッド対応のPythonスキャナで、CVE-2026-23550を検出します。WordPressのModular DSプラグインにおける未認証の管理者乗っ取りを、完全なwp-admin検証付きで検出します。 | Kitploit
ツール/GitHubGitHub/dzmind2312/mass-cve-2026-23550-exploit
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubdzmind2312/mass-cve-2026-23550-exploit

Mass-CVE-2026-23550-Exploit

マルチスレッド対応のPythonスキャナで、CVE-2026-23550を検出します。WordPressのModular DSプラグインにおける未認証の管理者乗っ取りを、完全なwp-admin検証付きで検出します。

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
リポジトリを見る
247ヶ月前未レビュー

🔥 CVE-2026-23550 Modular DS スキャナー

CVE-2026-23550(CVSS 10.0)のWordPress Modular DSプラグイン ≤2.5.1 の脆弱性を検出するマルチスレッドPythonスキャナー。40,000以上のサイトに影響。getLogin() バイパスによる未認証の管理者乗っ取りを検出し、完全なwp-adminアクセスを検証します。 機能 ✨

root@kitploit:~
🔥 完全な管理者アクセス検出(クッキー + wp-admin検証)

⚡ マルチスレッド(最大50以上の同時ターゲット)

📊 richによるアニメーション付きプログレスバー

🎨 カラー化されたサマリーテーブル

💾 脆弱なターゲットをファイルに自動保存

🚀 本番環境対応のタイムアウトとエラーハンドリング

インストール 🚀

bash pip3 install requests rich chmod +x modular_ds.py

使用方法 📋

bash

マススキャン(50スレッド)

python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt

バグバウンティ偵察

python3 modular_ds.py -l univ-oran1.txt -t 20

デフォルト(20スレッド、vulns.txt出力)

python3 modular_ds.py -l targets.txt

targets.txt の形式:

text https://target1.com http://site2.com

コメントはスキップ

https://sub.domain.tld

引数 フラグ 説明 デフォルト -l, --list 必須 ターゲットファイル(1行に1URL) - -t, --threads 最大同時スレッド数 20 -o, --output 脆弱なターゲットの出力ファイル vulns.txt 出力サンプル 🖥️

text 🔥 CVE-2026-23550 Modular DS スキャナー 🔥 ターゲット: 247 | スレッド: 50 | 出力: bounty_vulns.txt

⠋ Modular DS をスキャン中... 127/247 (51%) ✅ 脆弱: https://target.com 🔥 完全な管理者アクセス: target.com

┌─────────────┬─────────────────────────────────────┬────────────┐ │ ステータス │ ターゲット │ 詳細 │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 完全 │ https://target.com │ 3クッキー │ └─────────────┴─────────────────────────────────────┴────────────┘

💾 4件の脆弱なターゲット → bounty_vulns.txt

検出ロジック 🔍

text

  1. POST /wp-content/plugins/modular-ds/api/modular-connector/login {"origin":"mo"}
  2. ✅ wordpress_logged_in_* 管理者クッキーを確認
  3. ✅ /wp-admin/ ダッシュボードアクセスを検証
  4. 💾 確認済みの完全な管理者アクセスターゲットを保存

法的・倫理的使用 ⚖️

text ⚠️ 以下の場合のみ厳格に使用: ✅ 許可されたペネトレーションテスト ✅ バグバウンティプログラム
✅ セキュリティ研究ラボ ✅ 所有するインフラ

❌ 許可されていないターゲットには絶対に使用しないこと

要件 📦

text requests>=2.31.0 rich>=13.0.0

ツールをダウンロード