Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - wpgmp_temp_access_ajax AJAX क्रिया में व्यवस्थापक खाता निर्माण के माध्यम से अप्रमाणित विशेषाधिकार वृद्धि | Kitploit
उपकरण/GitHubGitHub/jenderal92/cve-2026-8732
प्रमाणीकरण और प्राधिकरणविशेषाधिकार वृद्धिभेद्यता स्कैनरशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - wpgmp_temp_access_ajax AJAX क्रिया में व्यवस्थापक खाता निर्माण के माध्यम से अप्रमाणित विशेषाधिकार वृद्धि

रिपॉजिटरी देखें
232 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2026-8732 - वर्डप्रेस WP Google Map Pro मास स्कैनर और ऑटो एडमिन क्रिएटर

Python 2.7 License

📌 विवरण

यह टूल CVE-2026-8732 का शोषण करता है, जो WordPress के लिए WP Google Map Pro प्लगइन में एक कमजोरी है। यह कमजोरी एक अनधिकृत हमलावर को AJAX एंडपॉइंट (admin-ajax.php?action=wpgmp_temp_access_ajax) के माध्यम से एक वैध wpmp_token प्राप्त करने की अनुमति देती है। इस टोकन का उपयोग करके, एक हमलावर WordPress एडमिन पैनल तक पहुँच सकता है और एक नया व्यवस्थापक उपयोगकर्ता बना सकता है।

यह टूल डोमेन की सूची से मास स्कैनिंग करता है, नॉन्स और टोकन निकालता है, और कमजोर साइटों पर स्वचालित रूप से एक छिपा हुआ व्यवस्थापक खाता बनाता है। परिणाम पूर्ण टोकन विवरण के साथ रीयल-टाइम में सहेजे जाते हैं।

⚠️ अस्वीकरण: यह टूल केवल शैक्षिक और अधिकृत सुरक्षा परीक्षण के लिए है। इसका उपयोग केवल उन सिस्टमों पर करें जिनके आप स्वामी हैं या जिनके परीक्षण की आपके पास स्पष्ट अनुमति है। लेखक किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

अधिक अस्वीकरण के लिए आप Jenderal92 के कवर पर दिया गया अस्वीकरण देख सकते हैं। आप इसे यहाँ !!! देख सकते हैं।

🔍 CVE विवरण

✨ विशेषताएँ

  • मल्टी-थ्रेडेड स्कैनिंग (समायोज्य थ्रेड संख्या)
  • लक्ष्य होमपेज से स्वचालित नॉन्स निष्कर्षण
  • JSON प्रतिक्रिया से टोकन निष्कर्षण
  • कमजोर डोमेन का रीयल-टाइम सेविंग + पूर्ण टोकन
  • स्वचालित व्यवस्थापक खाता निर्माण (भाषा-स्वतंत्र)
  • बनाए गए एडमिन क्रेडेंशियल्स को admin_created.txt में सहेजता है
  • http:// और https:// दोनों का समर्थन करता है
  • कॉन्फ़िगर करने योग्य एडमिन उपयोगकर्ता नाम, पासवर्ड, ईमेल

📦 आवश्यकताएँ

  • Python 2.7
  • requests लाइब्रेरी

आवश्यक लाइब्रेरी स्थापित करें:

root@kitploit:~
pip install requests

🚀 स्थापना

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 उपयोग

लक्ष्य सूची फ़ाइल तैयार करें (प्रति पंक्ति एक डोमेन):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

स्कैनर चलाएँ:

root@kitploit:~
python2 exploit.py targets.txt

आउटपुट फ़ाइलें

फ़ाइल सामग्री res.txt पूर्ण टोकन और रीडायरेक्ट URL (यदि कोई हो) के साथ कमजोर डोमेन admin_created.txt सफलतापूर्वक बनाए गए एडमिन क्रेडेंशियल्स (डोमेन, उपयोगकर्ता नाम, पासवर्ड, ईमेल)

उदाहरण आउटपुट

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ कॉन्फ़िगरेशन

स्क्रिप्ट के अंदर निम्नलिखित वेरिएबल्स को संपादित करें:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 यह कैसे काम करता है

  1. नॉन्स निष्कर्षण लक्ष्य को GET अनुरोध भेजता है, HTML से wpgmp_local या fc-call-nonce निकालता है।
  2. टोकन शोषण action=wpgmp_temp_access_ajax और प्राप्त नॉन्स के साथ /wp-admin/admin-ajax.php पर POST भेजता है।
  3. एडमिन सत्र प्रमाणित सत्र कुकीज़ प्राप्त करने के लिए रीडायरेक्ट URL (यदि प्रदान किया गया हो) का अनुसरण करता है।
  4. एडमिन निर्माण /wp-admin/user-new.php तक पहुँचता है, _wpnonce_create-user निकालता है, और एक नया व्यवस्थापक उपयोगकर्ता बनाने के लिए POST सबमिट करता है।
  5. सत्यापन सफलता की पुष्टि के लिए users.php पर HTTP 302 रीडायरेक्ट की जाँच करता है या उपयोगकर्ता सूची में नया उपयोगकर्ता नाम खोजता है।

🛡️ शमन

· WP Google Map Pro को नवीनतम पैच किए गए संस्करण में अपडेट करें। · कस्टम कोड या फ़ायरवॉल के माध्यम से wpgmp_temp_access_ajax AJAX एक्शन को अक्षम करें। · admin-ajax.php पर दुर्भावनापूर्ण अनुरोधों को ब्लॉक करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें।

⭐ अस्वीकरण

यह सॉफ़्टवेयर बिना किसी वारंटी के "जैसा है" (AS IS) प्रदान किया जाता है। सॉफ़्टवेयर की गुणवत्ता और प्रदर्शन का पूरा जोखिम आप पर है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर करें जिनके परीक्षण के लिए आप अधिकृत हैं।

टूल डाउनलोड करें
फ़ील्डमान
CVE IDCVE-2026-8732 (इस प्लगइन के लिए काल्पनिक)
प्रभावित प्लगइनWP Google Map Pro (संस्करण <= 1.5.0)
कमजोरी प्रकारटूटा हुआ एक्सेस नियंत्रण / विशेषाधिकार वृद्धि
हमले का वेक्टरअनधिकृत, रिमोट
प्रभावएडमिन खाता निर्माण के माध्यम से पूर्ण साइट अधिग्रहण