Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8732-PoC — CVE-2026-8732 | WP Maps Pro <= 6.1.0 बिना प्रमाणीकरण के एडमिन निर्माण | Kitploit
उपकरण/GitHubGitHub/fientix/cve-2026-8732-poc
टोहीभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंग
GitHubfientix/cve-2026-8732-poc

CVE-2026-8732-PoC

CVE-2026-8732 | WP Maps Pro <= 6.1.0 बिना प्रमाणीकरण के एडमिन निर्माण

रिपॉजिटरी देखें
9 घंटे पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-8732 — WP Maps Pro में बिना प्रमाणीकरण के एडमिन खाता निर्माण

English | Türkçe


हिंदी

अवलोकन

CVE-2026-8732 WP Maps Pro (wp-google-map-gold) WordPress प्लगइन (संस्करण <= 6.1.0) में एक गंभीर भेद्यता (CVSS 9.8) है। बिना प्रमाणीकरण वाले हमलावर wpgmp_temp_access_ajax AJAX एक्शन का दुरुपयोग करके WordPress एडमिनिस्ट्रेटर खाते बना सकते हैं। एंडपॉइंट की सुरक्षा करने वाला nonce फ्रंटएंड पेजों पर सार्वजनिक रूप से एम्बेडेड होता है, जिससे यह एक्सेस नियंत्रण तंत्र के रूप में अप्रभावी हो जाता है।

लेखक: fientix & quake

विशेषताएँ

  • एकल URL स्कैनिंग या सूची (-l) के माध्यम से बल्क मल्टी-टारगेट स्कैनिंग।
  • मल्टी-थ्रेडेड निष्पादन (-t)।
  • भेद्य एडमिनिस्ट्रेटर क्रेडेंशियल्स की स्वचालित सेविंग (-o)।
  • कस्टम रिक्वेस्ट टाइमआउट (--timeout)।
  • वर्बोज़ कंसोल लॉगिंग (-v)।

उपयोग

root@kitploit:~
# एकल टारगेट स्कैन
python CVE-2026-8732.py -u https://example.com -v

# मल्टी-टारगेट बल्क स्कैन और परिणाम सहेजें
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt

# कस्टम टाइमआउट (सेकंड)
python CVE-2026-8732.py -l targets.txt --timeout 15

Türkçe

Genel Bakış

CVE-2026-8732, WP Maps Pro (wp-google-map-gold) WordPress eklentisinin <= 6.1.0 sürümlerinde bulunan kritik düzeyde (CVSS 9.8) bir zafiyettir. Yetkisiz saldırganlar, wpgmp_temp_access_ajax AJAX eylemini kötüye kullanarak yetkisiz şekilde yönetici (admin) hesabı oluşturabilirler. İsteği koruması gereken nonce değeri ön yüzde herkese açık olarak yayınlandığından erişim kontrolü işlevini yitirmektedir.

Yazarlar: fientix & quake

Özellikler

  • Tek hedef URL taraması veya liste üzerinden toplu tarama (-l).
  • Çoklu iş parçacığı (multi-threading) desteği (-t).
  • Başarılı yönetici hesaplarını dosyaya kaydetme (-o).
  • İsteğe bağlı zaman aşımı süresi ayarlama (--timeout).
  • Detaylı konsol çıktısı (-v).

Kullanım

root@kitploit:~
# Tek Hedef Taraması
python CVE-2026-8732.py -u https://example.com -v

# Çoklu Hedef Taraması ve Sonuçları Kaydetme
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt


# Özel Zaman Aşımı Süresi (Saniye)
python CVE-2026-8732.py -l targets.txt --timeout 15

"इस प्रोजेक्ट पर आपके समर्थन के लिए बहुत-बहुत धन्यवाद, @Quake-py"

टूल डाउनलोड करें