Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Mass-Scanner-CVE-2026-2631 — 비인가된 내부 테스트를 위한 CVE-2026-2631 노출 여부 비동기 대량 점검 도구. | Kitploit
도구/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
Vulnerability ScannersExploitationInformation GatheringWeb SecurityPenetration Testing
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

비인가된 내부 테스트를 위한 CVE-2026-2631 노출 여부 비동기 대량 점검 도구.

저장소 보기

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
245개월 전아직 검토되지 않음
공유

⚡ CVE-2026-2631 비동기 대량 검사기

내부 WordPress 검증을 위한 비공개 비동기 대량 검사기

Typing SVG


🚨 경고

이 도구는 파괴적 검증을 수행합니다.

대상 엔드포인트에 POST 요청을 보내며, 취약한 대상의 shop_secret을 변경할 수 있습니다.

본인이 소유한 시스템 또는 명시적으로 테스트 권한을 부여받은 시스템에서만 사용하십시오.


🧠 개요

이 프로젝트는 소유한 WordPress 대상 및 하위 도메인에서 노출 여부를 비공개 검증하기 위해 구축된 경량 입니다.

CVE-2026-2631
비동기 대량 검사기

이 스캐너는 다음과 같은 용도로 설계되었습니다:

  • 많은 대상을 동시에 처리
  • 양성 적중 결과만 표시하여 터미널 노이즈 감소
  • 취약한 대상을 결과 파일에 기록
  • 연결 불가 또는 실패한 대상에 대한 간단한 오류 요약 제공

이 저장소는 비공개/내부 전용으로 제작되었습니다.


✨ 기능

  • ⚙️ aiohttp 기반 비동기 스캐닝
  • 📂 파일에서 대상 목록 입력
  • 🔁 필요 시 HTTPS → HTTP 폴백
  • 🧹 취약한 대상만 표시
  • 📝 vuln_results.txt에 자동 기록
  • 🛡️ 응답 필터링을 통한 기본 오탐 감소
  • 📊 유형별 오류 분류
  • 🎨 rich 설치 시 풍부한 컬러 출력

🎯 검증 로직

스캐너는 다음 엔드포인트로 요청을 보냅니다:

root@kitploit:~
/wp-json/gsf/v1/update-options

다음 검증 필드와 함께 POST 요청을 사용합니다:

  • action=resetStoreConfigrations
  • shop_secret=<사용자 지정 또는 기본값>

다음 조건을 충족하면 대상이 취약한 것으로 표시됩니다:

  • 응답 상태 코드가 200이고,
  • 응답 본문이 예상 성공 패턴과 일치하는 경우

또한 스캐너는 명백한 오탐을 줄이기 위해 간단한 오류 패턴 필터를 적용합니다.


📦 요구 사항

  • Python 3.10+
  • aiohttp
  • rich (선택 사항, 컬러 출력용)

의존성 설치:

root@kitploit:~
pip install aiohttp rich

🚀 사용법

대상 파일을 준비하세요. 예: list.txt

root@kitploit:~
example.com
sub.example.com
https://app.example.com
http://dev.example.com

스캐너 실행:

root@kitploit:~
python main.py

스크립트가 다음 항목을 입력받습니다:

  • 확인 (YES)
  • 대상 파일 경로
  • 동시성 수준
  • 테스트용 shop_secret 값

기본값은 다음과 같습니다:

  • 대상 파일: list.txt
  • 동시성: 20
  • 타임아웃: 10초

🖥️ 출력 예시

root@kitploit:~
    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.

Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.

https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found

[Progress] 50/250 scanned...
[Progress] 100/250 scanned...

=== Scan Complete ===
Total targets    : 250
Vulnerable found : 2
Errors (by type) :
  - timeout: 4
  - connection: 7

📁 출력

양성 결과는 다음 파일에 저장됩니다:

root@kitploit:~
vuln_results.txt

취약한 것으로 식별된 대상만 결과 파일에 기록됩니다.


📌 참고 사항

  • POST 기반 검증기입니다.
  • 현재 스크립트에서는 SSL 검증이 기본적으로 비활성화되어 있습니다.
  • 특정 조건에서 HTTPS 실패 시 HTTP 폴백이 지원됩니다.
  • 통제된 비공개 환경에서 사용하는 것이 가장 좋습니다.

⚠️ 면책 조항

이 저장소는 비공개 연구 및 내부 검증 목적으로만 유지 관리됩니다.

저자는 이 도구의 부적절한 사용, 무단 스캐닝, 서비스 중단 또는 구성 변경으로 인해 발생하는 문제에 대해 책임을 지지 않습니다.

책임감 있게 사용하세요. 신중하게 사용하세요. 허가를 받은 경우에만 사용하세요.


👤 작성자

AnggaTechI

내부 워크플로우를 위한 비공개 보안 도구입니다.

도구 다운로드