🔥 CVE-2026-23550 Modular DS 扫描器
用于 CVE-2026-23550(CVSS 10.0)WordPress Modular DS 插件 ≤2.5.1 漏洞的多线程 Python 扫描器,该漏洞影响 40k+ 站点。通过 getLogin() 绕过检测未认证管理员接管,并附带完整的 wp-admin 访问验证。 功能 ✨
🔥 完整管理员访问检测(cookies + wp-admin 验证)
⚡ 多线程(最多 50+ 并发目标)
📊 带 rich 的动画进度条
🎨 彩色汇总表
💾 自动将易受攻击的目标保存到文件
🚀 生产级超时与错误处理
安装 🚀
bash pip3 install requests rich chmod +x modular_ds.py
用法 📋
bash
python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt
python3 modular_ds.py -l univ-oran1.txt -t 20
python3 modular_ds.py -l targets.txt
targets.txt 格式:
text https://target1.com http://site2.com
参数 Flag 描述 默认值 -l, --list 必需 目标文件(每行 1 个 URL) - -t, --threads 最大并发线程数 20 -o, --output 易受攻击目标输出文件 vulns.txt 示例输出 🖥️
text 🔥 CVE-2026-23550 Modular DS 扫描器 🔥 目标:247 | 线程:50 | 输出:bounty_vulns.txt
⠋ 正在扫描 Modular DS... 127/247 (51%) ✅ 易受攻击:https://target.com 🔥 完整管理员访问:target.com
┌─────────────┬─────────────────────────────────────┬────────────┐ │ 状态 │ 目标 │ 详情 │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 完整 │ https://target.com │ 3 个 cookies │ └─────────────┴─────────────────────────────────────┴────────────┘
💾 4 个易受攻击目标 → bounty_vulns.txt
检测逻辑 🔍
text
法律与道德使用 ⚖️
text
⚠️ 仅限用于:
✅ 授权渗透测试
✅ 漏洞赏金计划
✅ 安全研究实验室
✅ 自有基础设施
❌ 切勿用于未授权目标
要求 📦
text requests>=2.31.0 rich>=13.0.0