
# CVE-2026-23550용 멀티스레드 Python 스캐너 WordPress Modular DS 플러그인의 인증되지 않은 관리자 탈취를 탐지하며, 전체 wp-admin 검증을 포함합니다.
🔥 CVE-2026-23550 Modular DS 스캐너
CVE-2026-23550(CVSS 10.0) WordPress Modular DS 플러그인 ≤2.5.1 취약점을 위한 멀티스레드 Python 스캐너로, 40,000개 이상의 사이트에 영향을 미칩니다. getLogin() 우회를 통한 인증되지 않은 관리자 계정 탈취를 감지하고 전체 wp-admin 접근을 검증합니다. 기능 ✨
🔥 전체 관리자 접근 감지(쿠키 + wp-admin 검증)
⚡ 멀티스레딩(최대 50개 이상의 동시 대상)
📊 rich를 사용한 애니메이션 진행률 표시줄
🎨 색상화된 요약 테이블
💾 취약한 대상 자동 저장
🚀 프로덕션 수준의 타임아웃 및 오류 처리
설치 🚀
bash pip3 install requests rich chmod +x modular_ds.py
사용법 📋
bash
python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt
python3 modular_ds.py -l univ-oran1.txt -t 20
python3 modular_ds.py -l targets.txt
targets.txt 형식:
text https://target1.com http://site2.com
인자 플래그 설명 기본값 -l, --list 필수 대상 파일(줄당 1개 URL) - -t, --threads 최대 동시 스레드 수 20 -o, --output 취약한 대상 출력 파일 vulns.txt 샘플 출력 🖥️
text 🔥 CVE-2026-23550 Modular DS 스캐너 🔥 대상: 247 | 스레드: 50 | 출력: bounty_vulns.txt
⠋ Modular DS 스캔 중... 127/247 (51%) ✅ 취약: https://target.com 🔥 전체 관리자 접근: target.com
┌─────────────┬─────────────────────────────────────┬────────────┐ │ 상태 │ 대상 │ 세부 정보 │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 전체 │ https://target.com │ 쿠키 3개 │ └─────────────┴─────────────────────────────────────┴────────────┘
💾 취약한 대상 4개 → bounty_vulns.txt
감지 로직 🔍
text
법적 및 윤리적 사용 ⚖️
text
⚠️ 다음에만 엄격히 사용:
✅ 승인된 침투 테스트
✅ 버그 바운티 프로그램
✅ 보안 연구소
✅ 소유한 인프라
❌ 승인되지 않은 대상에는 절대 사용 금지
요구 사항 📦
text requests>=2.31.0 rich>=13.0.0