Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - 인증되지 않은 권한 상승: wpgmp_temp_access_ajax AJAX 액션을 통한 관리자 계정 생성 | Kitploit
도구/GitHubGitHub/jenderal92/cve-2026-8732
Authentication & AuthorizationPrivilege EscalationVulnerability ScannersExploitationWeb Application ExploitationPenetration TestingRed Teaming
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - 인증되지 않은 권한 상승: wpgmp_temp_access_ajax AJAX 액션을 통한 관리자 계정 생성

저장소 보기
232개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2026-8732 - WordPress WP Google Map Pro 대량 스캐너 및 자동 관리자 생성기

Python 2.7 License

📌 설명

이 도구는 WordPress용 WP Google Map Pro 플러그인의 취약점인 CVE-2026-8732를 악용합니다. 이 취약점은 인증되지 않은 공격자가 AJAX 엔드포인트(admin-ajax.php?action=wpgmp_temp_access_ajax)를 통해 유효한 wpmp_token을 획득할 수 있게 합니다. 이 토큰을 사용하여 공격자는 WordPress 관리자 패널에 접근하고 새로운 관리자 사용자를 생성할 수 있습니다.

이 도구는 도메인 목록에서 대량 스캔을 수행하고, nonce와 토큰을 추출하며, 취약한 사이트에 숨겨진 관리자 계정을 자동으로 생성합니다. 결과는 전체 토큰 세부 정보와 함께 실시간으로 저장됩니다.

⚠️ 면책 조항: 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용하세요. 귀하가 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 저자는 어떠한 오용에 대해서도 책임을 지지 않습니다.

더 많은 면책 조항은 Jenderal92 표지에서 확인할 수 있습니다. 여기 !!!에서 확인하세요.

🔍 CVE 세부 정보

✨ 기능

  • 멀티스레드 스캔 (스레드 수 조정 가능)
  • 대상 홈페이지에서 자동 nonce 추출
  • JSON 응답에서 토큰 추출
  • 취약한 도메인 + 전체 토큰을 실시간으로 저장
  • 자동 관리자 계정 생성 (언어 무관)
  • 생성된 관리자 자격 증명을 admin_created.txt에 저장
  • http:// 및 https:// 모두 지원
  • 관리자 사용자 이름, 비밀번호, 이메일 설정 가능

📦 요구 사항

  • Python 2.7
  • requests 라이브러리

필요한 라이브러리 설치:

root@kitploit:~
pip install requests

🚀 설치

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 사용법

대상 목록 파일을 준비합니다 (한 줄에 하나의 도메인):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

스캐너 실행:

root@kitploit:~
python2 exploit.py targets.txt

출력 파일

파일내용
res.txt취약한 도메인과 전체 토큰 및 리디렉션 URL (있는 경우)
admin_created.txt성공적으로 생성된 관리자 자격 증명 (도메인, 사용자 이름, 비밀번호, 이메일)

예제 출력

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ 설정

스크립트 내부에서 다음 변수를 편집하세요:

root@kitploit:~
TIMEOUT = 10               # 요청 타임아웃 (초)
JUMLAH_THREAD = 10         # 동시 스레드 수
OUTPUT_FILE = "res.txt"    # 취약한 결과 파일
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 작동 방식

  1. Nonce 추출
    • 대상에 GET 요청을 보내고 HTML에서 wpgmp_local 또는 fc-call-nonce를 추출합니다.
  2. 토큰 악용
    • /wp-admin/admin-ajax.php로 action=wpgmp_temp_access_ajax와 획득한 nonce를 포함한 POST 요청을 보냅니다.
  3. 관리자 세션
    • 리디렉션 URL (제공된 경우)을 따라 인증된 세션 쿠키를 획득합니다.
  4. 관리자 생성
    • /wp-admin/user-new.php에 접근하여 _wpnonce_create-user를 추출하고, 새로운 관리자 사용자를 생성하는 POST 요청을 제출합니다.
  5. 확인
    • users.php로의 HTTP 302 리디렉션을 확인하거나, 사용자 목록에서 새 사용자 이름을 검색하여 성공을 확인합니다.

🛡️ 완화 방법

  • WP Google Map Pro를 최신 패치 버전으로 업데이트하세요.
  • 커스텀 코드 또는 방화벽을 통해 AJAX 액션 wpgmp_temp_access_ajax를 비활성화하세요.
  • 웹 애플리케이션 방화벽(WAF)을 사용하여 admin-ajax.php에 대한 악의적인 요청을 차단하세요.

⭐ 면책 조항

이 소프트웨어는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 소프트웨어의 품질 및 성능에 대한 모든 위험은 사용자에게 있습니다. 책임감 있게 사용하고, 테스트할 권한이 있는 시스템에서만 사용하십시오.

도구 다운로드
필드값
CVE IDCVE-2026-8732 (이 플러그인에 대한 가상의 ID)
영향받는 플러그인WP Google Map Pro (버전 <= 1.5.0)
취약점 유형끊어진 접근 제어 / 권한 상승
공격 벡터인증되지 않음, 원격
영향관리자 계정 생성을 통한 전체 사이트 장악