Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8732-PoC — CVE-2026-8732 | WP Maps Pro <= 6.1.0 未認証の管理者作成 | Kitploit
ツール/GitHubGitHub/fientix/cve-2026-8732-poc
偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト
GitHubfientix/cve-2026-8732-poc

CVE-2026-8732-PoC

CVE-2026-8732 | WP Maps Pro <= 6.1.0 未認証の管理者作成

リポジトリを見る
9時間前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8732 — WP Maps Pro 未認証管理者作成

English | Türkçe


日本語

概要

CVE-2026-8732 は、WP Maps Pro (wp-google-map-gold) WordPressプラグイン(バージョン <= 6.1.0)における重大な脆弱性(CVSS 9.8)です。 未認証の攻撃者は、wpgmp_temp_access_ajax AJAXアクションを悪用してWordPress管理者アカウントを作成できます。エンドポイントを保護するnonceはフロントエンドページに公開されて埋め込まれているため、アクセス制御メカニズムとして機能しません。

作成者: fientix & quake

機能

  • 単一URLスキャン、またはリスト(-l)による複数ターゲットの一括スキャン。
  • マルチスレッド実行(-t)。
  • 脆弱な管理者認証情報の自動保存(-o)。
  • カスタムリクエストタイムアウト(--timeout)。
  • 詳細なコンソールログ出力(-v)。

使用方法

root@kitploit:~
# 単一ターゲットスキャン
python CVE-2026-8732.py -u https://example.com -v

# 複数ターゲットの一括スキャンと結果の保存
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt

# カスタムタイムアウト(秒)
python CVE-2026-8732.py -l targets.txt --timeout 15

Türkçe

Genel Bakış

CVE-2026-8732, WP Maps Pro (wp-google-map-gold) WordPress eklentisinin <= 6.1.0 sürümlerinde bulunan kritik düzeyde (CVSS 9.8) bir zafiyettir. Yetkisiz saldırganlar, wpgmp_temp_access_ajax AJAX eylemini kötüye kullanarak yetkisiz şekilde yönetici (admin) hesabı oluşturabilirler. İsteği koruması gereken nonce değeri ön yüzde herkese açık olarak yayınlandığından erişim kontrolü işlevini yitirmektedir.

Yazarlar: fientix & quake

Özellikler

  • Tek hedef URL taraması veya liste üzerinden toplu tarama (-l).
  • Çoklu iş parçacığı (multi-threading) desteği (-t).
  • Başarılı yönetici hesaplarını dosyaya kaydetme (-o).
  • İsteğe bağlı zaman aşımı süresi ayarlama (--timeout).
  • Detaylı konsol çıktısı (-v).

Kullanım

root@kitploit:~
# Tek Hedef Taraması
python CVE-2026-8732.py -u https://example.com -v

# Çoklu Hedef Taraması ve Sonuçları Kaydetme
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt


# Özel Zaman Aşımı Süresi (Saniye)
python CVE-2026-8732.py -l targets.txt --timeout 15

"このプロジェクトへのご支援、誠にありがとうございます。@Quake-py"

ツールをダウンロード