Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mass-Scanner-CVE-2026-2631 — Асинхронный масс-чекер для авторизованного внутреннего тестирования подверженности CVE-2026-2631. | Kitploit
Инструменты/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
Сканеры уязвимостейЭксплуатацияСбор информацииВеб-безопасностьТестирование на Проникновение
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

Асинхронный масс-чекер для авторизованного внутреннего тестирования подверженности CVE-2026-2631.

Репозиторий
245 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

⚡ CVE-2026-2631 Async Mass Checker

Приватный асинхронный масс-чекер для внутренней валидации WordPress

Typing SVG


🚨 Предупреждение

Этот инструмент выполняет деструктивную валидацию.

Он отправляет POST-запрос на целевой endpoint и может изменить shop_secret на уязвимых целях.

Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.


🧠 Обзор

Этот проект — лёгкий асинхронный масс-чекер, созданный для приватной валидации подверженности CVE-2026-2631 на принадлежащих вам WordPress-целях и поддоменах.

Сканер предназначен для:

  • параллельной обработки множества целей
  • снижения шума в терминале за счёт отображения только положительных результатов
  • записи уязвимых целей в файл результатов
  • предоставления простой сводки ошибок для недоступных или завершившихся с ошибкой целей

Этот репозиторий предназначен только для частного/внутреннего использования.


✨ Возможности

  • ⚙️ Асинхронное сканирование с помощью aiohttp
  • 📂 Ввод списка целей из файла
  • 🔁 Фолбэк HTTPS → HTTP при необходимости
  • 🧹 Отображаются только уязвимые цели
  • 📝 Автоматическое логирование в vuln_results.txt
  • 🛡️ Базовое снижение ложных срабатываний с помощью фильтрации ответов
  • 📊 Классификация ошибок по типам
  • 🎨 Богатый цветной вывод при установленном rich

🎯 Логика валидации

Сканер отправляет запрос на:

root@kitploit:~
/wp-json/gsf/v1/update-options

Используется POST-запрос со следующими полями валидации:

  • action=resetStoreConfigrations
  • shop_secret=<кастомное или значение по умолчанию>

Цель помечается как уязвимая, когда:

  • код ответа — 200, и
  • тело ответа соответствует ожидаемому паттерну успеха

Сканер также применяет простой фильтр паттернов ошибок для снижения очевидных ложных срабатываний.


📦 Требования

  • Python 3.10+
  • aiohttp
  • rich (опционально, для цветного вывода)

Установка зависимостей:

root@kitploit:~
pip install aiohttp rich

🚀 Использование

Подготовьте файл с целями, например list.txt:

root@kitploit:~
example.com
sub.example.com
https://app.example.com
http://dev.example.com

Запустите сканер:

root@kitploit:~
python main.py

Скрипт запросит:

  • подтверждение (YES)
  • путь к файлу с целями
  • уровень конкурентности
  • тестовое значение shop_secret

Значения по умолчанию:

  • файл с целями: list.txt
  • конкурентность: 20
  • таймаут: 10 секунд

🖥️ Пример вывода

root@kitploit:~
    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.

Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.

https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found

[Progress] 50/250 scanned...
[Progress] 100/250 scanned...

=== Scan Complete ===
Total targets    : 250
Vulnerable found : 2
Errors (by type) :
  - timeout: 4
  - connection: 7

📁 Вывод

Положительные результаты сохраняются в:

root@kitploit:~
vuln_results.txt

В файл результатов записываются только цели, идентифицированные как уязвимые.


📌 Примечания

  • Это POST-валидатор.
  • Проверка SSL отключена по умолчанию в текущем скрипте.
  • Поддерживается фолбэк на HTTP, если HTTPS не срабатывает при определённых условиях.
  • Лучше всего использовать в контролируемых приватных средах.

⚠️ Отказ от ответственности

Этот репозиторий поддерживается только для частных исследований и внутренних целей валидации.

Автор не несёт ответственности за неправомерное использование, несанкционированное сканирование, нарушение работы сервисов или изменения конфигурации, вызванные некорректной эксплуатацией этого инструмента.

Используйте ответственно. Используйте осторожно. Используйте только с разрешения.


👤 Автор

AnggaTechI

Приватный инструментарий для безопасности во внутренних рабочих процессах.

Скачать инструмент