Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - wpgmp_temp_access_ajax AJAXアクションへの管理者アカウント作成による認証されていない権限昇格 | Kitploit
ツール/GitHubGitHub/jenderal92/cve-2026-8732
認証と認可特権昇格脆弱性スキャナーエクスプロイトウェブアプリケーション悪用ペネトレーションテストレッドチーミング
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - wpgmp_temp_access_ajax AJAXアクションへの管理者アカウント作成による認証されていない権限昇格

リポジトリを見る
232ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8732 - WordPress WP Google Map Pro Mass Scanner & Auto Admin Creator

Python 2.7 License

📌 Description

このツールは、WordPress用プラグイン WP Google Map Pro の脆弱性 CVE-2026-8732 を悪用します。この脆弱性により、認証されていない攻撃者がAJAXエンドポイント(admin-ajax.php?action=wpgmp_temp_access_ajax)を介して有効な wpmp_token を取得できます。このトークンを使用すると、攻撃者はWordPress管理パネルにアクセスし、新しい管理者ユーザーを作成できます。

このツールは、ドメインのリストから マススキャン を実行し、nonceとトークンを抽出して、脆弱なサイトに隠し管理者アカウントを自動作成します。結果は完全なトークン情報とともにリアルタイムで保存されます。

⚠️ 免責事項: このツールは 教育目的および許可されたセキュリティテスト専用 です。所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。作者は誤用について一切責任を負いません。

その他の免責事項は、Jenderal92のカバーにある免責事項を参照できます。こちら !!! から確認できます。

🔍 CVE 詳細

✨ 特徴

  • マルチスレッドスキャン(スレッド数調整可能)
  • 対象ホームページからのnonce自動抽出
  • JSONレスポンスからのトークン抽出
  • 脆弱なドメインと完全なトークンのリアルタイム保存
  • 自動管理者アカウント作成(言語非依存)
  • 作成された管理者認証情報を admin_created.txt に保存
  • http:// と https:// の両方をサポート
  • 管理者のユーザー名、パスワード、メールアドレスを設定可能

📦 要件

  • Python 2.7
  • requests ライブラリ

必要なライブラリをインストール:

root@kitploit:~
pip install requests

🚀 インストール

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 使い方

対象リストファイルを準備します(1行に1ドメイン):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

スキャナーを実行:

root@kitploit:~
python2 exploit.py targets.txt

出力ファイル

ファイル コンテンツ res.txt 完全なトークンとリダイレクトURL(存在する場合)を含む脆弱なドメイン admin_created.txt 正常に作成された管理者認証情報(ドメイン、ユーザー名、パスワード、メールアドレス)

出力例

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ 設定

スクリプト内の以下の変数を編集します:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 動作の仕組み

  1. Nonce抽出 対象にGETリクエストを送信し、HTMLから wpgmp_local または fc-call-nonce を抽出します。
  2. トークン悪用 action=wpgmp_temp_access_ajax と取得したnonceを使用して、/wp-admin/admin-ajax.php にPOSTを送信します。
  3. 管理者セッション リダイレクトURL(存在する場合)をたどり、認証済みセッションクッキーを取得します。
  4. 管理者作成 /wp-admin/user-new.php にアクセスし、_wpnonce_create-user を抽出して、新しい管理者ユーザーを作成するためのPOSTを送信します。
  5. 検証 users.php へのHTTP 302リダイレクトを確認するか、ユーザー一覧で新しいユーザー名を検索して成功を確認します。

🛡️ 緩和策

· WP Google Map Pro を最新のパッチ適用済みバージョンに更新してください。 · カスタムコードまたはファイアウォールで AJAX アクション wpgmp_temp_access_ajax を無効にしてください。 · Web Application Firewall(WAF)を使用して、admin-ajax.php への悪意のあるリクエストをブロックしてください。

⭐ 免責事項

このソフトウェアは、いかなる種類の保証もなく「現状のまま」提供されます。ソフトウェアの品質と性能に関するすべてのリスクは利用者が負うものとします。責任を持って、テストを許可されたシステムでのみ使用してください。

ツールをダウンロード
フィールド値
CVE IDCVE-2026-8732 (このプラグインの仮想的なもの)
影響を受けるプラグインWP Google Map Pro (バージョン <= 1.5.0)
脆弱性の種類アクセス制御の欠陥 / 権限昇格
攻撃ベクトル認証なし、リモート
影響管理者アカウント作成によるサイト完全乗っ取り