
Assync mass-checker para testes internos autorizados de exposição à CVE-2026-2631.
Verificador em massa assíncrono privado para validação interna de WordPress
Esta ferramenta realiza uma validação destrutiva.
Ela envia uma solicitação POST ao endpoint alvo e pode alterar
shop_secretem alvos vulneráveis.Use-a somente em sistemas que você possui ou para os quais possui autorização explícita para testar.
Este projeto é um verificador em massa assíncrono leve, construído para validação privada da exposição à CVE-2026-2631 em alvos WordPress próprios e subdomínios.
O scanner foi projetado para:
Este repositório destina-se somente a uso privado/interno.
aiohttpvuln_results.txtrich está instaladoO scanner envia uma solicitação para:
/wp-json/gsf/v1/update-options
Ele usa uma solicitação POST com os seguintes campos de validação:
action=resetStoreConfigrationsshop_secret=<valor personalizado ou padrão>Um alvo é marcado como vulnerável quando:
200, eO scanner também aplica um filtro simples de padrão de erro para reduzir falsos positivos óbvios.
aiohttprich (opcional, para saída colorida)Instale as dependências:
pip install aiohttp rich
Prepare seu arquivo de alvos, por exemplo list.txt:
example.com
sub.example.com
https://app.example.com
http://dev.example.com
Execute o scanner:
python main.py
O script solicitará:
YES)shop_secretOs valores padrão incluem:
list.txt2010 segundos #####################################################################
# CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI) #
# Only vulnerable targets will be shown and logged. #
# WARNING: This test CHANGES shop_secret on vulnerable #
# sites. Use only with permission. #
# https://github.com/AnggaTechI #
#####################################################################
⚠️ AVISO DE OPERAÇÃO DESTRUTIVA
Este script alterará shop_secret em sites vulneráveis.
Verificando 250 alvos com 20 solicitações simultâneas...
Somente sites vulneráveis aparecerão abaixo.
https://target.tld -> Vulnerabilidade Encontrada
https://sub.target.tld -> Vulnerabilidade Encontrada
[Progresso] 50/250 verificados...
[Progresso] 100/250 verificados...
=== Verificação Concluída ===
Total de alvos : 250
Vulneráveis encontrados : 2
Erros (por tipo) :
- timeout: 4
- conexão: 7
Os resultados positivos são salvos em:
vuln_results.txt
Somente os alvos identificados como vulneráveis são gravados no arquivo de resultados.
Este repositório é mantido somente para pesquisa privada e fins de validação interna.
O autor não é responsável por uso indevido, verificação não autorizada, interrupção de serviços ou alterações de configuração causadas pela operação inadequada desta ferramenta.
Use com responsabilidade. Use com cuidado. Use somente com permissão.
AnggaTechI
Ferramentas de segurança privadas para fluxos de trabalho internos.