Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/p3nt3st3r-star/cve-2026-8732-poc
Escalada de PrivilegiosReconocimientoEscáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubp3nt3st3r-star/cve-2026-8732-poc

CVE-2026-8732-POC

Ver Repositorio
82hace 2 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-8732 - Escáner Masivo de WordPress WP Google Map Pro y Creador Automático de Administradores

Python 2.7 License

📌 Descripción

Esta herramienta explota CVE-2026-8732, una vulnerabilidad en el plugin WP Google Map Pro para WordPress. La vulnerabilidad permite a un atacante no autenticado obtener un wpmp_token válido a través de un endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Usando este token, un atacante puede acceder al panel de administración de WordPress y crear un nuevo usuario administrador.

La herramienta realiza un escaneo masivo a partir de una lista de dominios, extrae el nonce y el token, y crea automáticamente una cuenta de administrador oculta en los sitios vulnerables. Los resultados se guardan en tiempo real con todos los detalles del token.

🔍 Detalles del CVE

✨ Características

  • Escaneo multihilo (número de hilos ajustable)
  • Extracción automática de nonce desde la página principal del objetivo
  • Extracción de token desde la respuesta JSON
  • Guardado en tiempo real de dominios vulnerables + token completo
  • Creación automática de cuenta de administrador (independiente del idioma)
  • Guarda las credenciales de administrador creadas en admin_created.txt
  • Compatible con http:// y https://
  • Usuario, contraseña y correo del administrador configurables

📦 Requisitos

  • Python 2.7
  • Librería requests

Instala la librería requerida:

root@kitploit:~
pip install requests

🚀 Instalación

root@kitploit:~
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Uso

Prepara un archivo con la lista de objetivos (un dominio por línea):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Ejecuta el escáner:

root@kitploit:~
python2 exploit.py targets.txt

Archivos de salida

Archivo Contenido res.txt Dominios vulnerables con token completo y URL de redirección (si existe) admin_created.txt Credenciales de administrador creadas correctamente (dominio, usuario, contraseña, correo electrónico)

Salida de ejemplo

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Configuración

Edita las siguientes variables dentro del script:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Cómo Funciona

  1. Extracción de Nonce Envía una solicitud GET al objetivo y extrae wpgmp_local o fc-call-nonce del HTML.
  2. Explotación del Token Envía una POST a /wp-admin/admin-ajax.php con action=wpgmp_temp_access_ajax y el nonce obtenido.
  3. Sesión de Administrador Sigue la URL de redirección (si se proporciona) para obtener las cookies de sesión autenticada.
  4. Creación de Administrador Accede a /wp-admin/user-new.php, extrae _wpnonce_create-user y envía una POST para crear un nuevo usuario administrador.
  5. Verificación Comprueba si hay una redirección HTTP 302 a users.php o busca el nuevo nombre de usuario en la lista de usuarios para confirmar el éxito.

🛡️ Mitigación

· Actualiza WP Google Map Pro a la última versión parcheada. · Deshabilita la acción AJAX wpgmp_temp_access_ajax mediante código personalizado o un cortafuegos. · Usa un Cortafuegos de Aplicación Web (WAF) para bloquear solicitudes maliciosas a admin-ajax.php.

Descargar herramienta
FieldValue
CVE IDCVE-2026-8732 (hypothetical for this plugin)
Affected PluginWP Google Map Pro (versions <= 1.5.0)
Vulnerability TypeControl de Acceso Roto / Escalada de Privilegios
Attack VectorNo autenticado, Remoto
ImpactToma completa del sitio mediante la creación de una cuenta de administrador