Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - Escalada de Privilegios no Autenticada mediante Creación de Cuenta de Administrador en la Acción AJAX wpgmp_temp_access_ajax | Kitploit
Herramientas/GitHubGitHub/jenderal92/cve-2026-8732
Autenticación y AutorizaciónEscalada de PrivilegiosEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - Escalada de Privilegios no Autenticada mediante Creación de Cuenta de Administrador en la Acción AJAX wpgmp_temp_access_ajax

Ver Repositorio
23hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-8732 - Escáner Masivo y Creador Automático de Administradores de WordPress WP Google Map Pro

Python 2.7 License

📌 Descripción

Esta herramienta explota CVE-2026-8732, una vulnerabilidad en el plugin WP Google Map Pro para WordPress. La vulnerabilidad permite a un atacante no autenticado obtener un wpmp_token válido a través de un endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Usando este token, un atacante puede acceder al panel de administración de WordPress y crear un nuevo usuario administrador.

La herramienta realiza escaneo masivo desde una lista de dominios, extrae el nonce y el token, y automáticamente crea una cuenta de administrador oculta en sitios vulnerables. Los resultados se guardan en tiempo real con todos los detalles del token.

⚠️ AVISO: Esta herramienta es solo para pruebas de seguridad educativas y autorizadas. Utilícela únicamente en sistemas que posea o para los que tenga permiso explícito de prueba. El autor no se hace responsable por el mal uso.

Puede ver el descargo de responsabilidad adicional en la portada de Jenderal92. Puede consultarlo AQUÍ !!!

🔍 Detalles de CVE

✨ Características

  • Escaneo multi-hilo (número de hilos ajustable)
  • Extracción automática de nonce desde la página de inicio del objetivo
  • Extracción de token desde respuesta JSON
  • Guardado en tiempo real de dominios vulnerables + token completo
  • Creación automática de cuenta de administrador (independiente del idioma)
  • Guarda las credenciales de administrador creadas en admin_created.txt
  • Soporta tanto http:// como https://
  • Nombre de usuario, contraseña y correo electrónico del administrador configurables

📦 Requisitos

  • Python 2.7
  • Librería requests

Instale la librería requerida:

root@kitploit:~
pip install requests

🚀 Instalación

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Uso

Prepare un archivo de lista de objetivos (un dominio por línea):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Ejecute el escáner:

root@kitploit:~
python2 exploit.py targets.txt

Archivos de Salida

ArchivoContenido
res.txtDominios vulnerables con token completo y URL de redirección (si la hay)
admin_created.txtCredenciales de administrador creadas exitosamente (dominio, usuario, contraseña, correo)

Ejemplo de Salida

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Configuración

Edite las siguientes variables dentro del script:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Cómo Funciona

  1. Extracción de Nonce
    • Envía una solicitud GET al objetivo, extrae wpgmp_local o fc-call-nonce del HTML.
  2. Explotación del Token
    • Envía un POST a /wp-admin/admin-ajax.php con action=wpgmp_temp_access_ajax y el nonce obtenido.
  3. Sesión de Administrador
    • Sigue la URL de redirección (si se proporciona) para obtener cookies de sesión autenticadas.
  4. Creación de Administrador
    • Accede a /wp-admin/user-new.php, extrae _wpnonce_create-user, y envía un POST para crear un nuevo usuario administrador.
  5. Verificación
    • Comprueba si hay una redirección HTTP 302 a users.php o busca el nuevo nombre de usuario en la lista de usuarios para confirmar el éxito.

🛡️ Mitigación

  • Actualice WP Google Map Pro a la última versión parcheada.
  • Deshabilite la acción AJAX wpgmp_temp_access_ajax mediante código personalizado o cortafuegos.
  • Utilice un Cortafuegos de Aplicaciones Web (WAF) para bloquear solicitudes maliciosas a admin-ajax.php.

⭐ Descargo de Responsabilidad

Este software se proporciona "TAL CUAL" sin garantía de ningún tipo. Todo el riesgo en cuanto a la calidad y el rendimiento del software recae en usted. Úselo responsablemente y solo en sistemas que esté autorizado a probar.

Descargar herramienta
CampoValor
ID CVECVE-2026-8732 (hipotético para este plugin)
Plugin afectadoWP Google Map Pro (versiones <= 1.5.0)
Tipo de vulnerabilidadControl de acceso roto / Escalada de privilegios
Vector de ataqueNo autenticado, remoto
ImpactoToma completa del sitio mediante creación de cuenta de administrador