Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Mass-Scanner-CVE-2026-2631 — 异步批量检测工具,用于对 CVE-2026-2631 暴露情况进行授权的内部测试。 | Kitploit
工具/GitHubGitHub/anggatechi/mass-scanner-cve-2026-2631
漏洞扫描器漏洞利用信息收集Web安全渗透测试
GitHubanggatechi/mass-scanner-cve-2026-2631

Mass-Scanner-CVE-2026-2631

异步批量检测工具,用于对 CVE-2026-2631 暴露情况进行授权的内部测试。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
2135个月前尚未审核
分享

⚡ CVE-2026-2631 异步批量检测工具

用于内部 WordPress 验证的私有异步批量检测工具

Typing SVG


🚨 警告

该工具执行破坏性验证。

它会向目标端点发送 POST 请求,并可能更改易受攻击目标上的 shop_secret。

请仅在您拥有或明确授权测试的系统上使用。


🧠 概述

本项目是一个轻量级异步批量检测工具,用于对您拥有的 WordPress 目标及子域进行 CVE-2026-2631 暴露情况的私有验证。

该扫描器旨在:

  • 并发处理大量目标
  • 仅显示正向命中结果以减少终端噪音
  • 将易受攻击的目标记录到结果文件中
  • 为无法访问或失败的目标提供简单的错误摘要

本仓库仅供私有/内部使用。


✨ 功能特性

  • ⚙️ 基于 aiohttp 的异步扫描
  • 📂 从文件读取目标列表
  • 🔁 需要时支持 HTTPS → HTTP 回退
  • 🧹 仅显示易受攻击的目标
  • 📝 自动记录到 vuln_results.txt
  • 🛡️ 通过响应过滤减少基本误报
  • 📊 按类型进行错误分类
  • 🎨 安装 rich 后支持丰富的彩色输出

🎯 验证逻辑

扫描器向以下地址发送请求:

/wp-json/gsf/v1/update-options

它使用包含以下验证字段的 POST 请求:

  • action=resetStoreConfigrations
  • shop_secret=<自定义或默认值>

当满足以下条件时,目标被标记为易受攻击:

  • 响应状态码为 200,且
  • 响应体与预期的成功模式匹配

扫描器还会应用简单的错误模式过滤器以减少明显的误报。


📦 环境要求

  • Python 3.10+
  • aiohttp
  • rich (可选,用于彩色输出)

安装依赖:

pip install aiohttp rich

🚀 使用方法

准备您的目标文件,例如 list.txt:

example.com
sub.example.com
https://app.example.com
http://dev.example.com

运行扫描器:

python main.py

脚本将提示输入:

  • 确认(YES)
  • 目标文件路径
  • 并发级别
  • 测试用 shop_secret 值

默认值包括:

  • 目标文件:list.txt
  • 并发数:20
  • 超时时间:10 秒

🖥️ 示例输出

    #####################################################################
    #  CVE-2026-2631 Scanner - Async Mass Checker (Author AnggaTechI)   #
    #  Only vulnerable targets will be shown and logged.                #
    #  WARNING: This test CHANGES shop_secret on vulnerable             #
    #           sites. Use only with permission.                        #
    #           https://github.com/AnggaTechI                           #
    #####################################################################

⚠️  DESTRUCTIVE OPERATION WARNING
This script will change shop_secret on vulnerable sites.

Scanning 250 targets with 20 concurrent requests...
Only vulnerable sites will appear below.

https://target.tld -> Vuln Found
https://sub.target.tld -> Vuln Found

[Progress] 50/250 scanned...
[Progress] 100/250 scanned...

=== Scan Complete ===
Total targets    : 250
Vulnerable found : 2
Errors (by type) :
  - timeout: 4
  - connection: 7

📁 输出

正向发现结果保存到:

vuln_results.txt

仅将识别为易受攻击的目标写入结果文件。


📌 注意事项

  • 这是一个基于 POST 的验证器。
  • 当前脚本默认禁用 SSL 验证。
  • 在特定条件下,如果 HTTPS 失败,则支持 HTTP 回退。
  • 最适合在受控的私有环境中使用。

⚠️ 免责声明

本仓库仅用于私有研究和内部验证目的。

作者对因不当操作本工具而导致的滥用、未经授权的扫描、服务中断或配置更改概不负责。

请负责任地使用。请谨慎使用。请仅在获得许可的情况下使用。


👤 作者

AnggaTechI

用于内部工作流程的私有安全工具。

下载工具