Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - Élévation de privilèges non authentifiée via la création d'un compte administrateur à l'action AJAX wpgmp_temp_access_ajax | Kitploit
Outils/GitHubGitHub/jenderal92/cve-2026-8732
Authentification et AutorisationEscalade de PrivilègesScanners de VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - Élévation de privilèges non authentifiée via la création d'un compte administrateur à l'action AJAX wpgmp_temp_access_ajax

Voir le dépôt
23il y a 2 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-8732 - Scanneur de masse WordPress WP Google Map Pro et créateur automatique d'administrateur

Python 2.7 License

📌 Description

Cet outil exploite CVE-2026-8732, une vulnérabilité dans le plugin WP Google Map Pro pour WordPress. La vulnérabilité permet à un attaquant non authentifié d'obtenir un wpmp_token valide via un endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). En utilisant ce token, un attaquant peut accéder au panneau d'administration WordPress et créer un nouvel utilisateur administrateur.

L'outil effectue une analyse de masse à partir d'une liste de domaines, extrait le nonce et le token, puis crée automatiquement un compte administrateur caché sur les sites vulnérables. Les résultats sont enregistrés en temps réel avec les détails complets du token.

⚠️ AVIS DE NON-RESPONSABILITÉ : Cet outil est destiné uniquement à des tests de sécurité éducatifs et autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. L'auteur n'est pas responsable de toute mauvaise utilisation.

Vous pouvez voir plus d'avertissements sur la page de couverture de Jenderal92. Consultez-le ICI !!!

🔍 Détails de la CVE

✨ Fonctionnalités

  • Analyse multi-thread (nombre de threads configurable)
  • Extraction automatique du nonce depuis la page d'accueil cible
  • Extraction du token depuis la réponse JSON
  • Enregistrement en temps réel des domaines vulnérables + token complet
  • Création automatique de compte administrateur (indépendante de la langue)
  • Enregistre les identifiants administrateur créés dans admin_created.txt
  • Prend en charge http:// et https://
  • Nom d'utilisateur, mot de passe et email administrateur configurables

📦 Prérequis

  • Python 2.7
  • Bibliothèque requests

Installez la bibliothèque requise :

root@kitploit:~
pip install requests

🚀 Installation

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Utilisation

Préparez un fichier de liste de cibles (un domaine par ligne) :

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Lancez le scanner :

root@kitploit:~
python2 exploit.py targets.txt

Fichiers de sortie

Contenu du fichier res.txt Domaines vulnérables avec le token complet et l'URL de redirection (le cas échéant) admin_created.txt Identifiants administrateur créés avec succès (domaine, nom d'utilisateur, mot de passe, email)

Exemple de sortie

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Configuration

Modifiez les variables suivantes dans le script :

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Comment ça fonctionne

  1. Extraction du nonce Envoie une requête GET à la cible, extrait wpgmp_local ou fc-call-nonce du HTML.
  2. Exploitation du token Envoie un POST vers /wp-admin/admin-ajax.php avec action=wpgmp_temp_access_ajax et le nonce obtenu.
  3. Session administrateur Suit l'URL de redirection (si fournie) pour obtenir les cookies de session authentifiés.
  4. Création de l'administrateur Accède à /wp-admin/user-new.php, extrait _wpnonce_create-user et soumet un POST pour créer un nouvel utilisateur administrateur.
  5. Vérification Vérifie une redirection HTTP 302 vers users.php ou recherche le nouveau nom d'utilisateur dans la liste des utilisateurs pour confirmer le succès.

🛡️ Atténuation

· Mettez à jour WP Google Map Pro vers la dernière version corrigée. · Désactivez l'action AJAX wpgmp_temp_access_ajax via du code personnalisé ou un pare-feu. · Utilisez un pare-feu applicatif web (WAF) pour bloquer les requêtes malveillantes vers admin-ajax.php.

⭐ Clause de non-responsabilité

Ce logiciel est fourni « AS IS » sans garantie d'aucune sorte. L'intégralité du risque quant à la qualité et aux performances du logiciel vous incombe. Utilisez-le de manière responsable et uniquement sur les systèmes que vous êtes autorisé à tester.

Télécharger l’outil
ChampValeur
ID CVECVE-2026-8732 (hypothétique pour ce plugin)
Plugin affectéWP Google Map Pro (versions <= 1.5.0)
Type de vulnérabilitéContrôle d'accès cassé / Élévation de privilèges
Vecteur d'attaqueNon authentifié, à distance
ImpactPrise de contrôle complète du site via la création d'un compte administrateur