Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/fientix/cve-2026-8732-poc
RicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration Testing
GitHubfientix/cve-2026-8732-poc

CVE-2026-8732-PoC

CVE-2026-8732 | WP Maps Pro <= 6.1.0 Creazione Admin Non Autenticata

Vedi Repository
11820 giorni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-8732 — WP Maps Pro Creazione Admin Non Autenticata

English | Türkçe


Italiano

Panoramica

CVE-2026-8732 è una vulnerabilità critica (CVSS 9.8) nel plugin WordPress WP Maps Pro (wp-google-map-gold) (versione <= 6.1.0). Attaccanti non autenticati possono creare account amministratore WordPress abusando dell'azione AJAX wpgmp_temp_access_ajax. Il nonce che protegge l'endpoint è incorporato pubblicamente nelle pagine frontend, rendendolo inefficace come meccanismo di controllo degli accessi.

Autori: fientix & quake

Caratteristiche

  • Scansione di un singolo URL o scansione bulk multi-target tramite lista (-l).
  • Esecuzione multi-thread (-t).
  • Salvataggio automatico delle credenziali amministratore vulnerabili (-o).
  • Timeout personalizzato per le richieste (--timeout).
  • Logging dettagliato sulla console (-v).

Utilizzo

root@kitploit:~
# Scansione di un Singolo Target
python CVE-2026-8732.py -u https://example.com -v

# Scansione Bulk Multi-Target e Salvataggio Risultati
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt

# Timeout Personalizzato (Secondi)
python CVE-2026-8732.py -l targets.txt --timeout 15

Türkçe

Genel Bakış

CVE-2026-8732, WP Maps Pro (wp-google-map-gold) WordPress eklentisinin <= 6.1.0 sürümlerinde bulunan kritik düzeyde (CVSS 9.8) bir zafiyettir. Yetkisiz saldırganlar, wpgmp_temp_access_ajax AJAX eylemini kötüye kullanarak yetkisiz şekilde yönetici (admin) hesabı oluşturabilirler. İsteği koruması gereken nonce değeri ön yüzde herkese açık olarak yayınlandığından erişim kontrolü işlevini yitirmektedir.

Yazarlar: fientix & quake

Özellikler

  • Tek hedef URL taraması veya liste üzerinden toplu tarama (-l).
  • Çoklu iş parçacığı (multi-threading) desteği (-t).
  • Başarılı yönetici hesaplarını dosyaya kaydetme (-o).
  • İsteğe bağlı zaman aşımı süresi ayarlama (--timeout).
  • Detaylı konsol çıktısı (-v).

Kullanım

root@kitploit:~
# Tek Hedef Taraması
python CVE-2026-8732.py -u https://example.com -v

# Çoklu Hedef Taraması ve Sonuçları Kaydetme
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt

# Özel Zaman Aşımı Süresi (Saniye)
python CVE-2026-8732.py -l targets.txt --timeout 15

"Grazie mille per il tuo supporto su questo progetto, @Quake-py"

Scarica lo strumento