Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
cve-2026-23550-poc — 基于 Bash 的 CVE-2026-23550 概念验证测试器。检查 WordPress 模块化连接器登录端点是否颁发管理员 cookie,并验证仪表板访问。支持单目标和列表扫描,并具有可配置超时。 | Kitploit
工具/GitHubGitHub/baktistr/cve-2026-23550-poc
漏洞分析漏洞利用Web应用程序漏洞利用信息收集Web安全渗透测试
GitHubbaktistr/cve-2026-23550-poc

cve-2026-23550-poc

基于 Bash 的 CVE-2026-23550 概念验证测试器。检查 WordPress 模块化连接器登录端点是否颁发管理员 cookie,并验证仪表板访问。支持单目标和列表扫描,并具有可配置超时。

查看仓库
51个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-23550 PoC

一个针对 CVE-2026-23550 的小型 Bash 测试工具。它会请求受影响的 WordPress 模块化连接器登录端点,检查是否颁发了 wordpress_logged_in_ Cookie,并尝试确认对管理后台的访问权限。

警告: 仅将此工具用于您拥有或已获得明确授权测试的系统。未经授权的安全测试可能违法,并可能造成破坏。

环境要求

  • Bash 4+
  • curl
  • grep
  • mktemp

用法

使脚本可执行:

root@kitploit:~
chmod +x cve-2026-23550-poc.sh

扫描默认本地目标(http://localhost:8080):

root@kitploit:~
./cve-2026-23550-poc.sh

使用选项或向后兼容的位置参数形式扫描单个目标:

root@kitploit:~
./cve-2026-23550-poc.sh --target https://example.com
./cve-2026-23550-poc.sh https://example.com

扫描目标列表:

root@kitploit:~
./cve-2026-23550-poc.sh --list targets.txt

列表中每行必须包含一个完整的基准 URL。空行和以 # 开头的注释行会被忽略:

root@kitploit:~
# Authorized test systems
http://localhost:8080
https://staging.example.com

同样支持短选项:

root@kitploit:~
./cve-2026-23550-poc.sh -t https://example.com
./cve-2026-23550-poc.sh -l targets.txt

运行 ./cve-2026-23550-poc.sh --help 可查看完整的命令参考。

结果

  • VULNERABLE - admin cookie issued 表示该端点返回了 WordPress 登录 Cookie。
  • Admin dashboard access confirmed 表示该 Cookie 还允许脚本获取包含后台标记的页面。
  • No admin cookie 表示未找到预期的登录 Cookie;仅凭这一点并不能证明目标已完全修补。
  • 列表扫描结束后,会给出已扫描目标数、存在漏洞的响应数、未返回 Cookie 的响应数以及请求错误数的统计。

网络请求使用 5 秒的连接超时和 15 秒的总超时。重定向(例如 http → https 或尾部斜杠规范化)会被跟随,以确保请求到达实际端点,并捕获所有已颁发的 Cookie。Cookie jar 保存在临时文件中,并在每个目标处理完毕后删除。

致谢

  • 漏洞研究与分析文章:CVE-2026-23550:WordPress Modular DS 插件中的严重权限提升漏洞(CVSS 10)— Abu Hurayra
下载工具