Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2026-8732-POC — Multi-threaded mass scanner for CVE-2026-8732 in WordPress WP Google Map Pro. Automates nonce extraction, token exploitation, and hidden admin account creation on vulnerable sites. | Kitploit
ツール/GitHubGitHub/p3nt3st3r-star/cve-2026-8732-poc
特権昇格偵察脆弱性スキャナーエクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト
GitHubp3nt3st3r-star/cve-2026-8732-poc

CVE-2026-8732-POC

Multi-threaded mass scanner for CVE-2026-8732 in WordPress WP Google Map Pro. Automates nonce extraction, token exploitation, and hidden admin account creation on vulnerable sites.

リポジトリを見る
822ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2026-8732 - WordPress WP Google Map Pro マススキャナー & 自動管理者作成

Python 2.7 License

📌 説明

このツールは、WordPress用プラグイン WP Google Map Pro の脆弱性 CVE-2026-8732 を悪用します。この脆弱性により、認証されていない攻撃者がAJAXエンドポイント (admin-ajax.php?action=wpgmp_temp_access_ajax) を介して有効な wpmp_token を取得できます。このトークンを使用して、攻撃者はWordPress管理パネルにアクセスし、新しい管理者ユーザーを作成できます。

このツールは、ドメインリストから マススキャン を実行し、nonceとトークンを抽出し、脆弱なサイトに隠し管理者アカウントを自動的に作成します。結果は完全なトークン詳細とともにリアルタイムで保存されます。

🔍 CVE 詳細

フィールド値
CVE IDCVE-2026-8732(このプラグインの仮設)
影響を受けるプラグインWP Google Map Pro (バージョン <= 1.5.0)
脆弱性タイプアクセス制御の破綻 / 権限昇格
攻撃ベクトル認証不要、リモート
影響管理者アカウント作成によるサイト完全乗っ取り

✨ 機能

  • マルチスレッドスキャン(スレッド数調整可能)
  • ターゲットホームページからの自動nonce抽出
  • JSONレスポンスからのトークン抽出
  • 脆弱なドメイン + 完全なトークンをリアルタイムで保存
  • 自動管理者アカウント作成(言語非依存)
  • 作成した管理者認証情報を admin_created.txt に保存
  • http:// と https:// の両方をサポート
  • 管理者のユーザー名、パスワード、メールアドレスを設定可能

📦 必要条件

  • Python 2.7
  • requests ライブラリ

必要なライブラリをインストールします:

root@kitploit:~
pip install requests

🚀 インストール

root@kitploit:~
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732

🎯 使い方

ターゲットリストファイルを準備します(1行に1ドメイン):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

スキャナーを実行します:

root@kitploit:~
python2 exploit.py targets.txt

出力ファイル

ファイル内容
res.txt脆弱なドメインと完全なトークン、リダイレクトURL(あれば)
admin_created.txt作成成功した管理者の認証情報(ドメイン、ユーザー名、パスワード、メール)

出力例

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ 設定

スクリプト内の以下の変数を編集します:

root@kitploit:~
TIMEOUT = 10               # リクエストタイムアウト(秒)
JUMLAH_THREAD = 10         # 同時スレッド数
OUTPUT_FILE = "res.txt"    # 脆弱性結果の出力ファイル
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 仕組み

  1. Nonce抽出
    • ターゲットにGETリクエストを送信し、HTMLから wpgmp_local または fc-call-nonce を抽出します。
  2. トークン悪用
    • /wp-admin/admin-ajax.php に action=wpgmp_temp_access_ajax と取得したnonceをPOST送信します。
  3. 管理セッション
    • リダイレクトURL(提供された場合)に従い、認証済みセッションクッキーを取得します。
  4. 管理者作成
    • /wp-admin/user-new.php にアクセスし、_wpnonce_create-user を抽出して、新しい管理者ユーザーを作成するPOSTを送信します。
  5. 確認
    • users.php へのHTTP 302リダイレクトをチェックするか、ユーザー一覧で新しいユーザー名を検索して成功を確認します。

🛡️ 緩和策

  • WP Google Map Proを最新のパッチ適用バージョンに更新する。
  • カスタムコードまたはファイアウォールでAJAXアクション wpgmp_temp_access_ajax を無効化する。
  • Webアプリケーションファイアウォール(WAF)を使用して、admin-ajax.php への悪意のあるリクエストをブロックする。
ツールをダウンロード