Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-8732-POC — Scanner di massa multi-thread per CVE-2026-8732 in WordPress WP Google Map Pro. Automatizza l'estrazione del nonce, lo sfruttamento del token e la creazione di account amministratore nascosti su siti vulnerabili. | Kitploit
Strumenti/GitHubGitHub/p3nt3st3r-star/cve-2026-8732-poc
Escalation di PrivilegiRicognizioneScanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubp3nt3st3r-star/cve-2026-8732-poc

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-8732-POC

Scanner di massa multi-thread per CVE-2026-8732 in WordPress WP Google Map Pro. Automatizza l'estrazione del nonce, lo sfruttamento del token e la creazione di account amministratore nascosti su siti vulnerabili.

Vedi Repository
8273 mesi faNon ancora revisionato

CVE-2026-8732 - Scanner di massa WP Google Map Pro e creatore automatico di admin

Python 2.7 Licenza

📌 Descrizione

Questo strumento sfrutta CVE-2026-8732, una vulnerabilità nel plugin WP Google Map Pro per WordPress. La vulnerabilità consente a un utente non autenticato di ottenere un wpmp_token valido tramite un endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Utilizzando questo token, un attaccante può accedere al pannello di amministrazione di WordPress e creare un nuovo utente amministratore.

Lo strumento esegue una scansione di massa da un elenco di domini, estrae il nonce e il token e crea automaticamente un account amministratore nascosto sui siti vulnerabili. I risultati vengono salvati in tempo reale con i dettagli completi del token.

🔍 Dettagli CVE

✨ Caratteristiche

  • Scansione multi-thread (numero di thread regolabile)
  • Estrazione automatica del nonce dalla homepage del target
  • Estrazione del token dalla risposta JSON
  • Salvataggio in tempo reale dei domini vulnerabili + token completo
  • Creazione automatica dell'account amministratore (indipendente dalla lingua)
  • Salva le credenziali admin create in admin_created.txt
  • Supporta sia http:// che https://
  • Nome utente, password ed email admin configurabili

📦 Requisiti

  • Python 2.7
  • Libreria requests

Installa la libreria richiesta:

root@kitploit:~
pip install requests

🚀 Installazione

root@kitploit:~
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Utilizzo

Prepara un file con l'elenco dei target (un dominio per riga):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Esegui lo scanner:

root@kitploit:~
python2 exploit.py targets.txt

File di output

FileContenuto
res.txtDomini vulnerabili con token completo e URL di reindirizzamento (se presente)
admin_created.txtCredenziali admin create con successo (dominio, username, password, email)

Esempio di output

root@kitploit:~
[*] Controllo: https://example.com
[VULNERABILE] https://example.com -> Token trovato
[*] https://example.com -> Accesso all'URL di reindirizzamento...
[+] https://example.com -> Admin creato: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Configurazione

Modifica le seguenti variabili all'interno dello script:

root@kitploit:~
TIMEOUT = 10               # Timeout della richiesta in secondi
JUMLAH_THREAD = 10         # Numero di thread concorrenti
OUTPUT_FILE = "res.txt"    # File per i risultati vulnerabili
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Come funziona

  1. Estrazione del nonce
    • Invia una richiesta GET al target, estrae wpgmp_local o fc-call-nonce dall'HTML.
  2. Sfruttamento del token
    • Invia un POST a /wp-admin/admin-ajax.php con action=wpgmp_temp_access_ajax e il nonce ottenuto.
  3. Sessione admin
    • Segue l'URL di reindirizzamento (se fornito) per ottenere i cookie di sessione autenticati.
  4. Creazione admin
    • Accede a /wp-admin/user-new.php, estrae _wpnonce_create-user e invia un POST per creare un nuovo utente amministratore.
  5. Verifica
    • Controlla se c'è un reindirizzamento HTTP 302 a users.php o cerca il nuovo nome utente nell'elenco utenti per confermare il successo.

🛡️ Mitigazione

  • Aggiornare WP Google Map Pro all'ultima versione corretta.
  • Disabilitare l'azione AJAX wpgmp_temp_access_ajax tramite codice personalizzato o firewall.
  • Utilizzare un Web Application Firewall (WAF) per bloccare le richieste dannose a admin-ajax.php.
Scarica lo strumento
CampoValore
ID CVECVE-2026-8732 (ipotetico per questo plugin)
Plugin interessatoWP Google Map Pro (versioni <= 1.5.0)
Tipo di vulnerabilitàControllo di accesso non corretto / Escalation dei privilegi
Vettore d'attaccoNon autenticato, Remoto
ImpattoPresa totale del sito tramite creazione di account amministratore