
# Testador de prova de conceito baseado em Bash para CVE-2026-23550. Verifica endpoints de login do conector modular do WordPress para emissão de cookies de administrador e confirma o acesso ao painel. Suporta varredura de alvo único e em lista com timeouts configuráveis.
Um pequeno testador em Bash para CVE-2026-23550. Ele consulta o endpoint de login do conector modular WordPress afetado, verifica se um cookie wordpress_logged_in_ é emitido e tenta confirmar o acesso ao painel de administração.
Aviso: Use esta ferramenta apenas em sistemas que você possua ou para os quais tenha autorização explícita para testar. Testes de segurança não autorizados podem ser ilegais e causar danos.
curlgrepmktempTorne o script executável:
chmod +x cve-2026-23550-poc.sh
Analise o alvo padrão local (http://localhost:8080):
./cve-2026-23550-poc.sh
Analise um alvo usando a opção ou a forma posicional compatível com versões anteriores:
./cve-2026-23550-poc.sh --target https://example.com
./cve-2026-23550-poc.sh https://example.com
Analise uma lista de alvos:
./cve-2026-23550-poc.sh --list targets.txt
A lista deve conter uma URL base completa por linha. Linhas em branco e comentários que começam com # são ignorados:
# Authorized test systems
http://localhost:8080
https://staging.example.com
Opções curtas também são suportadas:
./cve-2026-23550-poc.sh -t https://example.com
./cve-2026-23550-poc.sh -l targets.txt
Execute ./cve-2026-23550-poc.sh --help para obter a referência completa de comandos.
VULNERABLE - admin cookie issued significa que o endpoint retornou um cookie de login do WordPress.Admin dashboard access confirmed significa que o cookie também permitiu que o script recuperasse uma página contendo o marcador do painel de administração.No admin cookie significa que o cookie de login esperado não foi encontrado; isso por si só não prova que o alvo está totalmente corrigido.As requisições de rede usam um tempo limite de conexão de 5 segundos e um tempo limite total de 15 segundos. Redirecionamentos (por exemplo, http → https ou normalização de barra final) são seguidos para que a requisição alcance o endpoint real, e quaisquer cookies emitidos são capturados. Os cookie jars são armazenados em arquivos temporários e removidos após cada alvo.