Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2026-8732-POC — ماسح جماعي متعدد الخيوط لثغرة CVE-2026-8732 في إضافة WP Google Map Pro الخاصة بووردبريس. يقوم بأتمتة استخراج الـ nonce، واستغلال التوكن، وإنشاء حساب مدير مخفي على المواقع المعرضة للخطر. | Kitploit
أدوات/GitHubGitHub/p3nt3st3r-star/cve-2026-8732-poc
تصعيد الامتيازاتالاستطلاعماسحات الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبجمع المعلوماتاختبار الاختراق
GitHubp3nt3st3r-star/cve-2026-8732-poc

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2026-8732-POC

ماسح جماعي متعدد الخيوط لثغرة CVE-2026-8732 في إضافة WP Google Map Pro الخاصة بووردبريس. يقوم بأتمتة استخراج الـ nonce، واستغلال التوكن، وإنشاء حساب مدير مخفي على المواقع المعرضة للخطر.

عرض المستودع
827منذ 3 أشهرلم تتم المراجعة بعد

CVE-2026-8732 - WordPress WP Google Map Pro: الماسح الشامل والمنشئ التلقائي للمدير

Python 2.7 License

📌 الوصف

تستغل هذه الأداة CVE-2026-8732، وهي ثغرة في إضافة WP Google Map Pro الخاصة بووردبريس. تسمح الثغرة لمهاجم غير مصادق بالحصول على wpmp_token صالح عبر نقطة نهاية AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). باستخدام هذا الرمز المميز، يمكن للمهاجم الوصول إلى لوحة تحكم ووردبريس وإنشاء مستخدم مدير جديد.

تقوم الأداة بإجراء مسح شامل من قائمة نطاقات، وتستخرج الـ nonce والرمز المميز، وتنشئ تلقائيًا حساب مدير مخفي على المواقع الضعيفة. تُحفظ النتائج في الوقت الفعلي مع تفاصيل الرمز المميز الكاملة.

🔍 تفاصيل CVE

الحقلالقيمة
معرف CVECVE-2026-8732 (افتراضي لهذه الإضافة)
الإضافة المتأثرةWP Google Map Pro (الإصدارات <= 1.5.0)
نوع الثغرةالتحكم المكسور في الوصول / تصعيد الصلاحيات
متجه الهجومغير مصادق، عن بُعد
التأثيرالسيطرة الكاملة على الموقع عبر إنشاء حساب مدير

✨ المميزات

  • مسح متعدد الخيوط (عدد خيوط قابل للتعديل)
  • استخراج تلقائي للـ nonce من الصفحة الرئيسية للهدف
  • استخراج الرمز المميز من استجابة JSON
  • حفظ فوري للنطاقات الضعيفة + الرمز المميز الكامل
  • إنشاء تلقائي لحساب المدير (مستقل عن اللغة)
  • حفظ بيانات اعتماد المدير المُنشأ في admin_created.txt
  • يدعم كلاً من http:// و https://
  • اسم مستخدم وكلمة مرور وبريد إلكتروني للمدير قابلة للتكوين

📦 المتطلبات

  • Python 2.7
  • مكتبة requests

ثبّت المكتبة المطلوبة:

root@kitploit:~
pip install requests

🚀 التثبيت

root@kitploit:~
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732

🎯 الاستخدام

جهّز ملف قائمة الأهداف (نطاق واحد لكل سطر):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

شغّل الماسح:

root@kitploit:~
python2 exploit.py targets.txt

ملفات الإخراج

الملف المحتوى res.txt النطاقات الضعيفة مع الرمز المميز الكامل وعنوان إعادة التوجيه (إن وجد) admin_created.txt بيانات اعتماد المدير المُنشأة بنجاح (النطاق، اسم المستخدم، كلمة المرور، البريد الإلكتروني)

مثال على الإخراج

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ الإعدادات

عدّل المتغيرات التالية داخل السكربت:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 كيف تعمل

  1. استخراج الـ Nonce يرسل طلب GET إلى الهدف، ويستخرج wpgmp_local أو fc-call-nonce من HTML.
  2. استغلال الرمز المميز يرسل POST إلى /wp-admin/admin-ajax.php مع action=wpgmp_temp_access_ajax والـ nonce الذي تم الحصول عليه.
  3. جلسة المدير يتبع عنوان إعادة التوجيه (إن وُجد) للحصول على كوكيز جلسة مُصادق عليها.
  4. إنشاء المدير يصل إلى /wp-admin/user-new.php، ويستخرج _wpnonce_create-user، ويرسل POST لإنشاء مستخدم مدير جديد.
  5. التحقق يتحقق من إعادة توجيه HTTP 302 إلى users.php أو يبحث عن اسم المستخدم الجديد في قائمة المستخدمين لتأكيد النجاح.

🛡️ التخفيف

· حدّث WP Google Map Pro إلى أحدث إصدار مُصحّح. · عطّل إجراء AJAX wpgmp_temp_access_ajax عبر كود مخصص أو جدار حماية. · استخدم جدار حماية تطبيقات الويب (WAF) لحظر الطلبات الضارة الموجهة إلى admin-ajax.php.

تنزيل الأداة