Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Mass-Scanner-CVE-2026-2631 — Assync mass-checker para testes internos autorizados de exposição à CVE-2026-2631. | Kitploit
Ferramentas/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
Scanners de VulnerabilidadesExploraçãoColeta de InformaçõesSegurança WebTestes de Penetração
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

Assync mass-checker para testes internos autorizados de exposição à CVE-2026-2631.

Ver Repositório
2há 4 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

⚡ CVE-2026-2631 Verificador em Massa Assíncrono

Verificador em massa assíncrono privado para validação interna de WordPress

Typing SVG


🚨 Aviso

Esta ferramenta realiza uma validação destrutiva.

Ela envia uma solicitação POST ao endpoint alvo e pode alterar shop_secret em alvos vulneráveis.

Use-a somente em sistemas que você possui ou para os quais possui autorização explícita para testar.


🧠 Visão Geral

Este projeto é um verificador em massa assíncrono leve, construído para validação privada da exposição à CVE-2026-2631 em alvos WordPress próprios e subdomínios.

O scanner foi projetado para:

  • processar muitos alvos simultaneamente
  • reduzir o ruído do terminal exibindo apenas resultados positivos
  • registrar alvos vulneráveis em um arquivo de resultados
  • fornecer um resumo simples de erros para alvos inacessíveis ou com falha

Este repositório destina-se somente a uso privado/interno.


✨ Recursos

  • ⚙️ Verificação assíncrona com aiohttp
  • 📂 Entrada de lista de alvos a partir de arquivo
  • 🔁 Fallback HTTPS → HTTP quando necessário
  • 🧹 Somente alvos vulneráveis são exibidos
  • 📝 Registro automático em vuln_results.txt
  • 🛡️ Redução básica de falsos positivos usando filtragem de resposta
  • 📊 Classificação de erros por tipo
  • 🎨 Saída colorida avançada quando rich está instalado

🎯 Lógica de Validação

O scanner envia uma solicitação para:

root@kitploit:~
/wp-json/gsf/v1/update-options

Ele usa uma solicitação POST com os seguintes campos de validação:

  • action=resetStoreConfigrations
  • shop_secret=<valor personalizado ou padrão>

Um alvo é marcado como vulnerável quando:

  • o status da resposta é 200, e
  • o corpo da resposta corresponde ao padrão de sucesso esperado

O scanner também aplica um filtro simples de padrão de erro para reduzir falsos positivos óbvios.


📦 Requisitos

  • Python 3.10+
  • aiohttp
  • rich (opcional, para saída colorida)

Instale as dependências:

root@kitploit:~
pip install aiohttp rich

🚀 Uso

Prepare seu arquivo de alvos, por exemplo list.txt:

root@kitploit:~
example.com
sub.example.com
https://app.example.com
http://dev.example.com

Execute o scanner:

root@kitploit:~
python main.py

O script solicitará:

  • confirmação (YES)
  • caminho do arquivo de alvos
  • nível de concorrência
  • valor de teste de shop_secret

Os valores padrão incluem:

  • arquivo de alvos: list.txt
  • concorrência: 20
  • timeout: 10 segundos

🖥️ Exemplo de Saída

root@kitploit:~
    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  AVISO DE OPERAÇÃO DESTRUTIVA
Este script alterará shop_secret em sites vulneráveis.

Verificando 250 alvos com 20 solicitações simultâneas...
Somente sites vulneráveis aparecerão abaixo.

https://target.tld -> Vulnerabilidade Encontrada
https://sub.target.tld -> Vulnerabilidade Encontrada

[Progresso] 50/250 verificados...
[Progresso] 100/250 verificados...

=== Verificação Concluída ===
Total de alvos    : 250
Vulneráveis encontrados : 2
Erros (por tipo) :
  - timeout: 4
  - conexão: 7

📁 Saída

Os resultados positivos são salvos em:

root@kitploit:~
vuln_results.txt

Somente os alvos identificados como vulneráveis são gravados no arquivo de resultados.


📌 Notas

  • Este é um validador baseado em POST.
  • A verificação SSL está desabilitada por padrão no script atual.
  • O fallback HTTP é suportado se HTTPS falhar sob certas condições.
  • Melhor usado em ambientes privados controlados.

⚠️ Aviso Legal

Este repositório é mantido somente para pesquisa privada e fins de validação interna.

O autor não é responsável por uso indevido, verificação não autorizada, interrupção de serviços ou alterações de configuração causadas pela operação inadequada desta ferramenta.

Use com responsabilidade. Use com cuidado. Use somente com permissão.


👤 Autor

AnggaTechI

Ferramentas de segurança privadas para fluxos de trabalho internos.

Baixar ferramenta