一个针对 CVE-2026-23550 的小型 Bash 测试工具。它会请求受影响的 WordPress 模块化连接器登录端点,检查是否颁发了 wordpress_logged_in_ Cookie,并尝试确认对管理后台的访问权限。
警告: 仅将此工具用于您拥有或已获得明确授权测试的系统。未经授权的安全测试可能违法,并可能造成破坏。
curlgrepmktemp使脚本可执行:
chmod +x cve-2026-23550-poc.sh
扫描默认本地目标(http://localhost:8080):
./cve-2026-23550-poc.sh
使用选项或向后兼容的位置参数形式扫描单个目标:
./cve-2026-23550-poc.sh --target https://example.com
./cve-2026-23550-poc.sh https://example.com
扫描目标列表:
./cve-2026-23550-poc.sh --list targets.txt
列表中每行必须包含一个完整的基准 URL。空行和以 # 开头的注释行会被忽略:
# Authorized test systems
http://localhost:8080
https://staging.example.com
同样支持短选项:
./cve-2026-23550-poc.sh -t https://example.com
./cve-2026-23550-poc.sh -l targets.txt
运行 ./cve-2026-23550-poc.sh --help 可查看完整的命令参考。
VULNERABLE - admin cookie issued 表示该端点返回了 WordPress 登录 Cookie。Admin dashboard access confirmed 表示该 Cookie 还允许脚本获取包含后台标记的页面。No admin cookie 表示未找到预期的登录 Cookie;仅凭这一点并不能证明目标已完全修补。网络请求使用 5 秒的连接超时和 15 秒的总超时。重定向(例如 http → https 或尾部斜杠规范化)会被跟随,以确保请求到达实际端点,并捕获所有已颁发的 Cookie。Cookie jar 保存在临时文件中,并在每个目标处理完毕后删除。