
비인가된 내부 테스트를 위한 CVE-2026-2631 노출 여부 비동기 대량 점검 도구.
이 스캐너는 다음과 같은 용도로 설계되었습니다:
이 저장소는 비공개/내부 전용으로 제작되었습니다.
aiohttp 기반 비동기 스캐닝vuln_results.txt에 자동 기록rich 설치 시 풍부한 컬러 출력스캐너는 다음 엔드포인트로 요청을 보냅니다:
/wp-json/gsf/v1/update-options
다음 검증 필드와 함께 POST 요청을 사용합니다:
action=resetStoreConfigrationsshop_secret=<사용자 지정 또는 기본값>다음 조건을 충족하면 대상이 취약한 것으로 표시됩니다:
200이고,또한 스캐너는 명백한 오탐을 줄이기 위해 간단한 오류 패턴 필터를 적용합니다.
aiohttprich (선택 사항, 컬러 출력용)의존성 설치:
pip install aiohttp rich
대상 파일을 준비하세요. 예: list.txt
example.com
sub.example.com
https://app.example.com
http://dev.example.com
스캐너 실행:
python main.py
스크립트가 다음 항목을 입력받습니다:
YES)shop_secret 값기본값은 다음과 같습니다:
list.txt2010초 #####################################################################
# CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI) #
# Only vulnerable targets will be shown and logged. #
# WARNING: This test CHANGES shop_secret on vulnerable #
# sites. Use only with permission. #
# https://github.com/AnggaTechI #
#####################################################################
⚠️ DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.
Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.
https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found
[Progress] 50/250 scanned...
[Progress] 100/250 scanned...
=== Scan Complete ===
Total targets : 250
Vulnerable found : 2
Errors (by type) :
- timeout: 4
- connection: 7
양성 결과는 다음 파일에 저장됩니다:
vuln_results.txt
취약한 것으로 식별된 대상만 결과 파일에 기록됩니다.
이 저장소는 비공개 연구 및 내부 검증 목적으로만 유지 관리됩니다.
저자는 이 도구의 부적절한 사용, 무단 스캐닝, 서비스 중단 또는 구성 변경으로 인해 발생하는 문제에 대해 책임을 지지 않습니다.
책임감 있게 사용하세요. 신중하게 사용하세요. 허가를 받은 경우에만 사용하세요.
AnggaTechI
내부 워크플로우를 위한 비공개 보안 도구입니다.