Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - Unauthenticated Privilege Escalation über Administrator Account Creation zur wpgmp_temp_access_ajax AJAX Action | Kitploit
Tools/GitHubGitHub/jenderal92/cve-2026-8732
Authentifizierung & AutorisierungPrivilege EscalationSchwachstellenscannerExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - Unauthenticated Privilege Escalation über Administrator Account Creation zur wpgmp_temp_access_ajax AJAX Action

Repository anzeigen
235vor 3 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2026-8732 - WordPress WP Google Map Pro Massen-Scanner & Automatischer Admin-Ersteller

Python 2.7 License

📌 Beschreibung

Dieses Tool nutzt CVE-2026-8732 aus, eine Sicherheitslücke im WP Google Map Pro-Plugin für WordPress. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über einen AJAX-Endpunkt (admin-ajax.php?action=wpgmp_temp_access_ajax) ein gültiges wpmp_token zu erhalten. Mit diesem Token kann ein Angreifer auf das WordPress-Admin-Panel zugreifen und einen neuen Administrator-Benutzer erstellen.

Das Tool führt Massenscans aus einer Liste von Domains durch, extrahiert den Nonce und Token und erstellt automatisch ein verstecktes Administratorkonto auf verwundbaren Websites. Ergebnisse werden in Echtzeit mit vollständigen Token-Details gespeichert.

⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests gedacht. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche Genehmigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch.

Weitere Haftungsausschlüsse finden Sie auf der Titelseite von Jenderal92. Sie können es HIER !!! einsehen.

🔍 CVE-Details

✨ Funktionen

  • Mehrthread-Scanning (einstellbare Thread-Anzahl)
  • Automatische Nonce-Extraktion von der Ziel-Startseite
  • Token-Extraktion aus JSON-Antwort
  • Echtzeitspeicherung verwundbarer Domains + vollständiger Token
  • Automatische Erstellung eines Administratorkontos (sprachunabhängig)
  • Speichert erstellte Admin-Anmeldedaten in admin_created.txt
  • Unterstützt sowohl http:// als auch https://
  • Konfigurierbarer Admin-Benutzername, Passwort, E-Mail

📦 Voraussetzungen

  • Python 2.7
  • requests-Bibliothek

Installieren Sie die erforderliche Bibliothek:

root@kitploit:~
pip install requests

🚀 Installation

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Verwendung

Bereiten Sie eine Ziel-Listendatei vor (eine Domain pro Zeile):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Führen Sie den Scanner aus:

root@kitploit:~
python2 exploit.py targets.txt

Output Files

Datei Inhalt res.txt Verwundbare Domains mit vollständigem Token und Weiterleitungs-URL (falls vorhanden) admin_created.txt Erfolgreich erstellte Admin-Anmeldedaten (Domain, Benutzername, Passwort, E-Mail)

Beispielausgabe

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Konfiguration

Bearbeiten Sie die folgenden Variablen im Skript:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Funktionsweise

  1. Nonce-Extraktion Sendet eine GET-Anfrage an das Ziel, extrahiert wpgmp_local oder fc-call-nonce aus dem HTML.
  2. Token-Ausnutzung Sendet einen POST an /wp-admin/admin-ajax.php mit action=wpgmp_temp_access_ajax und dem erhaltenen Nonce.
  3. Admin-Sitzung Folgt der Weiterleitungs-URL (falls vorhanden), um authentifizierte Sitzungs-Cookies zu erhalten.
  4. Admin-Erstellung Greift auf /wp-admin/user-new.php zu, extrahiert _wpnonce_create-user und sendet einen POST, um einen neuen Administrator-Benutzer zu erstellen.
  5. Überprüfung Prüft auf HTTP 302-Weiterleitung zu users.php oder sucht nach dem neuen Benutzernamen in der Benutzerliste, um den Erfolg zu bestätigen.

🛡️ Gegenmaßnahmen

· Aktualisieren Sie WP Google Map Pro auf die neueste gepatchte Version. · Deaktivieren Sie die AJAX-Aktion wpgmp_temp_access_ajax über benutzerdefinierten Code oder eine Firewall. · Verwenden Sie eine Web Application Firewall (WAF), um bösartige Anfragen an admin-ajax.php zu blockieren.

⭐ Haftungsausschluss

Diese Software wird "WIE BESEHEN" ohne jegliche Garantie bereitgestellt. Das gesamte Risiko bezüglich Qualität und Leistung der Software liegt bei Ihnen. Verwenden Sie sie verantwortungsbewusst und nur auf Systemen, die Sie testen dürfen.

Tool herunterladen
FeldWert
CVE-IDCVE-2026-8732 (hypothetisch für dieses Plugin)
Betroffenes PluginWP Google Map Pro (Versionen <= 1.5.0)
SchwachstellentypFehlerhafte Zugriffskontrolle / Privilegieneskalation
AngriffsvektorNicht authentifiziert, Remote
AuswirkungVollständige Übernahme der Website durch Erstellung eines Administratorkontos