
WP Maps Pro <= 6.1.0 - Unauthenticated Privilege Escalation über Administrator Account Creation zur wpgmp_temp_access_ajax AJAX Action
Dieses Tool nutzt CVE-2026-8732 aus, eine Sicherheitslücke im WP Google Map Pro-Plugin für WordPress. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über einen AJAX-Endpunkt (admin-ajax.php?action=wpgmp_temp_access_ajax) ein gültiges wpmp_token zu erhalten. Mit diesem Token kann ein Angreifer auf das WordPress-Admin-Panel zugreifen und einen neuen Administrator-Benutzer erstellen.
Das Tool führt Massenscans aus einer Liste von Domains durch, extrahiert den Nonce und Token und erstellt automatisch ein verstecktes Administratorkonto auf verwundbaren Websites. Ergebnisse werden in Echtzeit mit vollständigen Token-Details gespeichert.
⚠️ HAFTUNGSAUSSCHLUSS: Dieses Tool ist ausschließlich für Bildungszwecke und autorisierte Sicherheitstests gedacht. Verwenden Sie es nur auf Systemen, die Sie besitzen oder für die Sie eine ausdrückliche Genehmigung haben. Der Autor übernimmt keine Verantwortung für Missbrauch.
Weitere Haftungsausschlüsse finden Sie auf der Titelseite von Jenderal92. Sie können es HIER !!! einsehen.
admin_created.txthttp:// als auch https://requests-BibliothekInstallieren Sie die erforderliche Bibliothek:
pip install requests
🚀 Installation
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
🎯 Verwendung
Bereiten Sie eine Ziel-Listendatei vor (eine Domain pro Zeile):
example.com
https://target-website.com
http://vulnerable-site.org
Führen Sie den Scanner aus:
python2 exploit.py targets.txt
Output Files
Datei Inhalt res.txt Verwundbare Domains mit vollständigem Token und Weiterleitungs-URL (falls vorhanden) admin_created.txt Erfolgreich erstellte Admin-Anmeldedaten (Domain, Benutzername, Passwort, E-Mail)
Beispielausgabe
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ Konfiguration
Bearbeiten Sie die folgenden Variablen im Skript:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 Funktionsweise
wpgmp_local oder fc-call-nonce aus dem HTML./wp-admin/admin-ajax.php mit action=wpgmp_temp_access_ajax und dem erhaltenen Nonce./wp-admin/user-new.php zu, extrahiert _wpnonce_create-user und sendet einen POST, um einen neuen Administrator-Benutzer zu erstellen.users.php oder sucht nach dem neuen Benutzernamen in der Benutzerliste, um den Erfolg zu bestätigen.🛡️ Gegenmaßnahmen
· Aktualisieren Sie WP Google Map Pro auf die neueste gepatchte Version.
· Deaktivieren Sie die AJAX-Aktion wpgmp_temp_access_ajax über benutzerdefinierten Code oder eine Firewall.
· Verwenden Sie eine Web Application Firewall (WAF), um bösartige Anfragen an admin-ajax.php zu blockieren.
⭐ Haftungsausschluss
Diese Software wird "WIE BESEHEN" ohne jegliche Garantie bereitgestellt. Das gesamte Risiko bezüglich Qualität und Leistung der Software liegt bei Ihnen. Verwenden Sie sie verantwortungsbewusst und nur auf Systemen, die Sie testen dürfen.
| Feld | Wert |
|---|
| CVE-ID | CVE-2026-8732 (hypothetisch für dieses Plugin) |
| Betroffenes Plugin | WP Google Map Pro (Versionen <= 1.5.0) |
| Schwachstellentyp | Fehlerhafte Zugriffskontrolle / Privilegieneskalation |
| Angriffsvektor | Nicht authentifiziert, Remote |
| Auswirkung | Vollständige Übernahme der Website durch Erstellung eines Administratorkontos |