Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mass-Scanner-CVE-2026-3891 — Python-массовый сканер для проверки конкретного AJAX-поведения WordPress в авторизованных средах, поддерживающий нормализацию URL, обработку конечных точек и структурированную проверку ответов для оборонительных исследований. | Kitploit
Инструменты/GitHubGitHub/anggatechi/mass-scanner-cve-2026-3891
Сканеры уязвимостейВеб-безопасностьТестирование на ПроникновениеОбучение и ОбразованиеЛаборатории и Практика
GitHubanggatechi/mass-scanner-cve-2026-3891

Mass-Scanner-CVE-2026-3891

Python-массовый сканер для проверки конкретного AJAX-поведения WordPress в авторизованных средах, поддерживающий нормализацию URL, обработку конечных точек и структурированную проверку ответов для оборонительных исследований.

Репозиторий
24 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Typing SVG


Массовый сканер CVE-2026-3891

Чистая и анимированная GitHub-презентация для Python-инструмента массового сканирования CVE-2026-3891, ориентированного на проверку конкретного поведения WordPress AJAX в контролируемых средах.

Этот репозиторий предназначен строго для авторизованного тестирования безопасности, внутренних аудитов, лабораторных сред и оборонительных исследований.


Обзор

Этот проект создан для помощи защитникам и исследователям в проверке конкретного поведения, связанного с WordPress AJAX, в средах, которыми они владеют, управляют или на тестирование которых имеют явное разрешение.

Он предназначен для:

  • Внутренней валидации
  • Исследований в области безопасности
  • Контролируемого тестирования
  • Воспроизведения в лабораторных средах
  • Рабочих процессов оборонительной оценки

Зачем это существует

В реальной оборонительной работе командам часто нужен лёгкий способ проверить, можно ли последовательно воспроизвести определённое поведение в:

  • частных промежуточных серверах
  • внутренних развёртываниях WordPress
  • лабораторных репликах
  • авторизованных клиентских средах

Этот репозиторий документирует этот исследовательский процесс в простой Python-реализации.


Ключевые особенности

  • Чистая Python-реализация
  • Рабочий процесс нормализации URL
  • Обработка конечной точки WordPress AJAX
  • Структурированная проверка ответов
  • Лёгкий процесс логирования
  • Подходит для оборонительного анализа и лабораторного тестирования

Важное уведомление

Этот проект должен использоваться только против:

  • систем, которыми вы владеете
  • систем, которыми вы управляете
  • сред, где у вас есть явное письменное разрешение на тестирование

Не используйте этот репозиторий против публичных целей, сторонних веб-сайтов или инфраструктуры без разрешения.

Вы полностью несёте ответственность за собственное использование этого проекта.


Варианты оборонительного использования

Этот репозиторий подходит для:

  • внутренней проверки безопасности
  • анализа экспонирования плагинов
  • лабораторного воспроизведения находок
  • проверки промежуточных сред
  • документации исследований
  • проверки устранения уязвимостей после установки исправлений

Рекомендации

Если ваша среда выглядит затронутой:

  1. Немедленно проверьте соответствующий плагин или компонент
  2. Обновитесь до последней безопасной версии
  3. Удалите ненужную публичную экспозицию
  4. Проверьте журналы веб-сервера и приложения
  5. Повторно тестируйте только в авторизованной среде
  6. Задокументируйте результаты устранения для будущих аудитов

Философия проекта

Этот репозиторий не о наступательном развёртывании.

Он существует для поддержки:

  • воспроизводимых исследований
  • внутренней валидации
  • более безопасных рабочих процессов устранения уязвимостей
  • оборонительной осведомлённости

Отказ от ответственности

Этот репозиторий предоставлен только для образовательных и оборонительных исследовательских целей.

Никаких гарантий не предоставляется.
Автор не несёт ответственности за неправильное использование, злоупотребление, несанкционированное тестирование или любой ущерб, причинённый ненадлежащим использованием.


Автор


Лицензия

Выберите лицензию, соответствующую вашим намерениям, например лицензию MIT для открытого исследовательского кода.


Скачать инструмент