Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - تصعيد امتيازات بدون مصادقة عبر إنشاء حساب مسؤول في إجراء AJAX الخاص بـ wpgmp_temp_access_ajax | Kitploit
أدوات/GitHubGitHub/jenderal92/cve-2026-8732
المصادقة والترخيصتصعيد الامتيازاتماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - تصعيد امتيازات بدون مصادقة عبر إنشاء حساب مسؤول في إجراء AJAX الخاص بـ wpgmp_temp_access_ajax

عرض المستودع
23منذ 2 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8732 - ماسح شامل لـ WordPress WP Google Map Pro ومنشئ أدمن تلقائي

Python 2.7 License

📌 الوصف

تستغل هذه الأداة ثغرة CVE-2026-8732، وهي ثغرة موجودة في إضافة WP Google Map Pro الخاصة بووردبريس. تسمح الثغرة لمهاجم غير مُصادَق بالحصول على wpmp_token صالح عبر نقطة نهاية AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). وباستخدام هذا الرمز المميز (token)، يمكن للمهاجم الوصول إلى لوحة تحكم ووردبريس وإنشاء مستخدم جديد بصلاحيات مدير.

تقوم الأداة بإجراء مسح شامل من قائمة نطاقات، وتستخرج الـ nonce والرمز المميز، وتنشئ تلقائيًا حساب مدير مخفيًا على المواقع الضعيفة. يتم حفظ النتائج في الوقت الفعلي مع كامل تفاصيل الرمز المميز.

⚠️ إخلاء مسؤولية: هذه الأداة للاستخدام التعليمي واختبار الاختراق المصرح به فقط. استخدمها فقط على الأنظمة التي تملكها أو لديك إذن صريح لاختبارها. المؤلف غير مسؤول عن أي إساءة استخدام.

للمزيد من إخلاء المسؤولية، يمكنك الاطلاع على إخلاء المسؤولية في الواجهة الرئيسية لـ Jenderal92. يمكنك التحقق منه هنا !!!

🔍 تفاصيل CVE

✨ الميزات

  • مسح متعدد الخيوط (عدد الخيوط قابل للتعديل)
  • استخراج تلقائي للـ nonce من الصفحة الرئيسية للهدف
  • استخراج الرمز المميز من استجابة JSON
  • حفظ فوري للنطاقات الضعيفة + الرمز المميز الكامل
  • إنشاء تلقائي لحساب المدير (بشكل مستقل عن اللغة)
  • حفظ بيانات اعتماد المدير المنشأة في admin_created.txt
  • دعم كل من http:// و https://
  • اسم مستخدم وكلمة مرور وبريد إلكتروني قابلين للتهيئة للمدير

📦 المتطلبات

  • Python 2.7
  • مكتبة requests

قم بتثبيت المكتبة المطلوبة:

root@kitploit:~
pip install requests

🚀 التثبيت

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 الاستخدام

جهّز ملف قائمة الأهداف (نطاق واحد في كل سطر):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

قم بتشغيل الماسح:

root@kitploit:~
python2 exploit.py targets.txt

ملفات الإخراج

الملف المحتوى res.txt النطاقات الضعيفة مع الرمز المميز الكامل ورابط إعادة التوجيه (إن وجد) admin_created.txt بيانات اعتماد المدير المنشأة بنجاح (النطاق، اسم المستخدم، كلمة المرور، البريد الإلكتروني)

مثال على الإخراج

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ الإعدادات

عدّل المتغيرات التالية داخل السكربت:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 كيف تعمل

  1. استخراج الـ Nonce يرسل طلب GET إلى الهدف، ويستخرج wpgmp_local أو fc-call-nonce من HTML.
  2. استغلال الرمز المميز يرسل طلب POST إلى /wp-admin/admin-ajax.php مع action=wpgmp_temp_access_ajax والـ nonce الذي تم الحصول عليه.
  3. جلسة المدير يتبع رابط إعادة التوجيه (إذا تم توفيره) للحصول على كوكيز جلسة مُصادَقة.
  4. إنشاء المدير يصل إلى /wp-admin/user-new.php، ويستخرج _wpnonce_create-user، ويرسل طلب POST لإنشاء مستخدم جديد بصلاحيات مدير.
  5. التحقق يتحقق من إعادة التوجيه HTTP 302 إلى users.php أو يبحث عن اسم المستخدم الجديد في قائمة المستخدمين لتأكيد النجاح.

🛡️ التخفيف

· حدّث WP Google Map Pro إلى أحدث إصدار مُصحح. · عطّل إجراء AJAX الخاص بـ wpgmp_temp_access_ajax عبر كود مخصص أو جدار حماية. · استخدم جدار حماية تطبيقات الويب (WAF) لحظر الطلبات الخبيثة الموجهة إلى admin-ajax.php.

⭐ إخلاء المسؤولية

يتم توفير هذه البرمجيات "كما هي" دون أي ضمان من أي نوع. يقع كامل المخاطر المتعلقة بجودة وأداء البرمجيات على عاتقك. استخدمها بمسؤولية وفقط على الأنظمة المصرح لك باختبارها.

تنزيل الأداة
الحقلالقيمة
معرف CVECVE-2026-8732 (افتراضي لهذه الإضافة)
الإضافة المتأثرةWP Google Map Pro (الإصدارات <= 1.5.0)
نوع الثغرةتحكم وصول مكسور / تصعيد صلاحيات
متجه الهجومغير مُصادَق، عن بُعد
التأثيراستيلاء كامل على الموقع عبر إنشاء حساب مدير