Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2026-8732-POC — Mehrthread-Massenscanner für CVE-2026-8732 in WordPress WP Google Map Pro. Automatisiert Nonce-Extraktion, Token-Ausnutzung und Erstellung versteckter Administratorkonten auf angreifbaren Websites. | Kitploit
Tools/GitHubGitHub/p3nt3st3r-star/cve-2026-8732-poc
Privilege EscalationAufklärungSchwachstellenscannerExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstests
GitHub

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
p3nt3st3r-star/cve-2026-8732-poc

CVE-2026-8732-POC

Mehrthread-Massenscanner für CVE-2026-8732 in WordPress WP Google Map Pro. Automatisiert Nonce-Extraktion, Token-Ausnutzung und Erstellung versteckter Administratorkonten auf angreifbaren Websites.

Repository anzeigen
8218vor 4 MonatenNoch nicht geprüft

CVE-2026-8732 - WordPress WP Google Map Pro Massen-Scanner & Auto-Admin-Ersteller

Python 2.7 License

📌 Beschreibung

Dieses Tool nutzt CVE-2026-8732 aus, eine Schwachstelle im WP Google Map Pro Plugin für WordPress. Die Schwachstelle ermöglicht es einem nicht authentifizierten Angreifer, über einen AJAX-Endpunkt (admin-ajax.php?action=wpgmp_temp_access_ajax) einen gültigen wpmp_token zu erhalten. Mit diesem Token kann ein Angreifer auf das WordPress-Admin-Panel zugreifen und einen neuen Administrator-Benutzer erstellen.

Das Tool führt einen Massen-Scan von einer Liste von Domains durch, extrahiert Nonce und Token und erstellt automatisch ein verstecktes Administrator-Konto auf verwundbaren Websites. Ergebnisse werden in Echtzeit mit vollständigen Token-Details gespeichert.

🔍 CVE-Details

FeldWert
CVE-IDCVE-2026-8732 (hypothetisch für dieses Plugin)
Betroffenes PluginWP Google Map Pro (Versionen <= 1.5.0)
VerwundbarkeitstypFehlerhafte Zugriffskontrolle / Privilegieneskalation
AngriffsvektorNicht authentifiziert, Remote
AuswirkungVollständige Übernahme der Website durch Erstellung eines Admin-Kontos

✨ Funktionen

  • Multithread-Scanning (einstellbare Thread-Anzahl)
  • Automatische Nonce-Extraktion von der Zielseite
  • Token-Extraktion aus JSON-Antwort
  • Echtzeit-Speicherung verwundbarer Domains + vollständiger Token
  • Automatische Erstellung eines Administrator-Kontos (sprachunabhängig)
  • Speichert erstellte Admin-Anmeldedaten in admin_created.txt
  • Unterstützt sowohl http:// als auch https://
  • Konfigurierbarer Admin-Benutzername, Passwort, E-Mail

📦 Anforderungen

  • Python 2.7
  • requests-Bibliothek

Installieren Sie die erforderliche Bibliothek:

pip install requests

🚀 Installation

git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Verwendung

Bereiten Sie eine Datei mit der Zielliste vor (eine Domain pro Zeile):

example.com
https://target-website.com
http://vulnerable-site.org

Führen Sie den Scanner aus:

python2 exploit.py targets.txt

Ausgabedateien

Dateiinhalt res.txt Verwundbare Domains mit vollständigem Token und Weiterleitungs-URL (falls vorhanden) admin_created.txt Erfolgreich erstellte Admin-Anmeldedaten (Domain, Benutzername, Passwort, E-Mail)

Beispielausgabe

[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Konfiguration

Bearbeiten Sie die folgenden Variablen im Skript:

TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Funktionsweise

  1. Nonce-Extraktion
    Sendet eine GET-Anfrage an das Ziel, extrahiert wpgmp_local oder fc-call-nonce aus dem HTML.
  2. Token-Ausnutzung
    Sendet einen POST an /wp-admin/admin-ajax.php mit action=wpgmp_temp_access_ajax und der erhaltenen Nonce.
  3. Admin-Sitzung
    Folgt der Weiterleitungs-URL (falls vorhanden), um authentifizierte Session-Cookies zu erhalten.
  4. Admin-Erstellung
    Greift auf /wp-admin/user-new.php zu, extrahiert _wpnonce_create-user und sendet einen POST, um einen neuen Administrator-Benutzer zu erstellen.
  5. Überprüfung
    Prüft auf HTTP 302-Weiterleitung zu users.php oder sucht nach dem neuen Benutzernamen in der Benutzerliste, um den Erfolg zu bestätigen.

🛡️ Abhilfemaßnahmen

  • Aktualisieren Sie WP Google Map Pro auf die neueste gepatchte Version.
  • Deaktivieren Sie die AJAX-Aktion wpgmp_temp_access_ajax über benutzerdefinierten Code oder eine Firewall.
  • Verwenden Sie eine Web Application Firewall (WAF), um bösartige Anfragen an admin-ajax.php zu blockieren.
Tool herunterladen