
Многопоточный сканер на Python для CVE-2026-23550, обнаруживающий неавторизованный захват администратора в плагине WordPress Modular DS с полной проверкой wp-admin.
🔥 CVE-2026-23550 Modular DS Scanner
Многопоточный сканер на Python для уязвимости CVE-2026-23550 (CVSS 10.0) в плагине WordPress Modular DS версии ≤2.5.1, затрагивающей более 40 000 сайтов. Обнаруживает неаутентифицированный захват администратора через обход getLogin() с полной проверкой доступа к wp-admin. Возможности ✨
🔥 Полное обнаружение доступа администратора (cookies + проверка wp-admin)
⚡ Многопоточность (до 50+ одновременных целей)
📊 Анимированный индикатор выполнения с rich
🎨 Цветная сводная таблица
💾 Автосохранение уязвимых целей в файл
🚀 Готовые к продакшену таймауты и обработка ошибок
Установка 🚀
bash pip3 install requests rich chmod +x modular_ds.py
Использование 📋
bash
python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt
python3 modular_ds.py -l univ-oran1.txt -t 20
python3 modular_ds.py -l targets.txt
Формат targets.txt:
text https://target1.com http://site2.com
Аргументы Флаг Описание По умолчанию -l, --list Обязательный. Файл с целями (1 URL в строке) - -t, --threads Максимальное количество одновременных потоков 20 -o, --output Файл вывода уязвимых целей vulns.txt Пример вывода 🖥️
text 🔥 CVE-2026-23550 Modular DS Scanner 🔥 Цели: 247 | Потоки: 50 | Вывод: bounty_vulns.txt
⠋ Сканирование Modular DS... 127/247 (51%) ✅ УЯЗВИМО: https://target.com 🔥 ПОЛНЫЙ ДОСТУП АДМИНИСТРАТОРА: target.com
┌─────────────┬─────────────────────────────────────┬────────────┐ │ Статус │ Цель │ Детали │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 ПОЛНЫЙ │ https://target.com │ 3 cookies │ └─────────────┴─────────────────────────────────────┴────────────┘
💾 4 уязвимые цели → bounty_vulns.txt
Логика обнаружения 🔍
text
Правовое и этическое использование ⚖️
text
⚠️ СТРОГО ДЛЯ:
✅ Авторизованного пентеста
✅ Программ bug bounty
✅ Лабораторий по исследованию безопасности
✅ Собственной инфраструктуры
❌ НИКОГДА не использовать на неавторизованных целях
Требования 📦
text requests>=2.31.0 rich>=13.0.0