Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - Elevazione dei privilegi non autenticata tramite creazione di un account amministratore per l'azione AJAX wpgmp_temp_access_ajax | Kitploit
Strumenti/GitHubGitHub/jenderal92/cve-2026-8732
Autenticazione e AutorizzazioneEscalation di PrivilegiScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - Elevazione dei privilegi non autenticata tramite creazione di un account amministratore per l'azione AJAX wpgmp_temp_access_ajax

Vedi Repository
232 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-8732 - Scanner di massa e creatore automatico di admin per WordPress WP Google Map Pro

Python 2.7 License

📌 Descrizione

Questo strumento sfrutta CVE-2026-8732, una vulnerabilità nel plugin WP Google Map Pro per WordPress. La vulnerabilità consente a un utente malintenzionato non autenticato di ottenere un wpmp_token valido tramite un endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Utilizzando questo token, un attaccante può accedere al pannello di amministrazione di WordPress e creare un nuovo utente amministratore.

Lo strumento esegue una scansione di massa a partire da un elenco di domini, estrae il nonce e il token e crea automaticamente un account amministratore nascosto sui siti vulnerabili. I risultati vengono salvati in tempo reale con tutti i dettagli del token.

⚠️ AVVERTENZA: Questo strumento è destinato esclusivamente a test di sicurezza autorizzati e a scopo educativo. Utilizzalo solo su sistemi di tua proprietà o per i quali hai un'autorizzazione esplicita a testare. L'autore non è responsabile di eventuali usi impropri.

Per maggiori avvertenze, puoi consultare il disclaimer nella pagina di Jenderal92. Puoi verificarlo QUI !!!

🔍 Dettagli CVE

✨ Caratteristiche

  • Scansione multi-thread (numero di thread configurabile)
  • Estrazione automatica del nonce dalla homepage del target
  • Estrazione del token dalla risposta JSON
  • Salvataggio in tempo reale dei domini vulnerabili + token completo
  • Creazione automatica dell'account amministratore (indipendente dalla lingua)
  • Salva le credenziali admin create in admin_created.txt
  • Supporta sia http:// che https://
  • Nome utente, password ed email admin configurabili

📦 Requisiti

  • Python 2.7
  • Libreria requests

Installa la libreria richiesta:

root@kitploit:~
pip install requests

🚀 Installazione

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Utilizzo

Prepara un file con l'elenco dei target (un dominio per riga):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Esegui lo scanner:

root@kitploit:~
python2 exploit.py targets.txt

File di output

File Contenuto res.txt Domini vulnerabili con token completo e URL di reindirizzamento (se presente) admin_created.txt Credenziali admin create con successo (dominio, nome utente, password, email)

Esempio di output

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Configurazione

Modifica le seguenti variabili all'interno dello script:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Come funziona

  1. Estrazione del nonce Invia una richiesta GET al target ed estrae wpgmp_local o fc-call-nonce dall'HTML.
  2. Sfruttamento del token Invia una POST a /wp-admin/admin-ajax.php con action=wpgmp_temp_access_ajax e il nonce ottenuto.
  3. Sessione admin Segue l'URL di reindirizzamento (se fornito) per ottenere i cookie di sessione autenticati.
  4. Creazione dell'admin Accede a /wp-admin/user-new.php, estrae _wpnonce_create-user e invia una POST per creare un nuovo utente amministratore.
  5. Verifica Controlla che venga restituito un reindirizzamento HTTP 302 verso users.php oppure cerca il nuovo nome utente nell'elenco degli utenti per confermare il successo.

🛡️ Mitigazione

· Aggiorna WP Google Map Pro all'ultima versione corretta disponibile. · Disattiva l'azione AJAX wpgmp_temp_access_ajax tramite codice personalizzato o firewall. · Utilizza un Web Application Firewall (WAF) per bloccare le richieste dannose verso admin-ajax.php.

⭐ Avvertenza

Questo software è fornito "COSÌ COM'È" senza alcuna garanzia. L'intero rischio relativo alla qualità e alle prestazioni del software è a tuo carico. Usalo in modo responsabile e solo su sistemi su cui sei autorizzato a testare.

Scarica lo strumento
CampoValore
CVE IDCVE-2026-8732 (ipotetico per questo plugin)
Plugin interessatoWP Google Map Pro (versioni <= 1.5.0)
Tipo di vulnerabilitàControllo degli accessi non corretto / Escalation dei privilegi
Vettore di attaccoNon autenticato, Remoto
ImpattoCompromissione totale del sito tramite creazione di un account admin