Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - Escalação de Privilégios Não Autenticada via Criação de Conta de Administrador na Ação AJAX wpgmp_temp_access_ajax | Kitploit
Ferramentas/GitHubGitHub/jenderal92/cve-2026-8732
Autenticação e AutorizaçãoEscalada de PrivilégiosScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoRed Teaming
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - Escalação de Privilégios Não Autenticada via Criação de Conta de Administrador na Ação AJAX wpgmp_temp_access_ajax

Ver Repositório
23há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8732 - Scanner em Massa e Criador Automático de Administrador do WP Google Map Pro do WordPress

Python 2.7 License

📌 Descrição

Esta ferramenta explora CVE-2026-8732, uma vulnerabilidade no plugin WP Google Map Pro para WordPress. A vulnerabilidade permite que um invasor não autenticado obtenha um wpmp_token válido por meio de um endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Usando este token, um invasor pode acessar o painel de administração do WordPress e criar um novo usuário administrador.

A ferramenta realiza varredura em massa a partir de uma lista de domínios, extrai o nonce e o token e cria automaticamente uma conta de administrador oculta em sites vulneráveis. Os resultados são salvos em tempo real com detalhes completos do token.

⚠️ AVISO: Esta ferramenta é apenas para testes de segurança educacionais e autorizados. Use apenas em sistemas de sua propriedade ou com permissão explícita para testar. O autor não é responsável por qualquer uso indevido.

Mais avisos podem ser vistos no aviso legal na página do Jenderal92. Você pode verificar AQUI !!!

🔍 Detalhes do CVE

✨ Funcionalidades

  • Varredura multi-thread (número de threads ajustável)
  • Extração automática de nonce da página inicial do alvo
  • Extração de token da resposta JSON
  • Salvamento em tempo real de domínios vulneráveis + token completo
  • Criação automática de conta de administrador (independente de idioma)
  • Salva as credenciais do administrador criado em admin_created.txt
  • Suporta http:// e https://
  • Nome de usuário, senha e email do administrador configuráveis

📦 Requisitos

  • Python 2.7
  • Biblioteca requests

Instale a biblioteca necessária:

root@kitploit:~
pip install requests

🚀 Instalação

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Uso

Prepare um arquivo de lista de alvos (um domínio por linha):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Execute o scanner:

root@kitploit:~
python2 exploit.py targets.txt

Arquivos de Saída

Arquivo Conteúdo res.txt Domínios vulneráveis com token completo e URL de redirecionamento (se houver) admin_created.txt Credenciais de administrador criadas com sucesso (domínio, usuário, senha, email)

Exemplo de Saída

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Configuração

Edite as seguintes variáveis dentro do script:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Como Funciona

  1. Extração do Nonce
    Envia uma requisição GET ao alvo, extrai wpgmp_local ou fc-call-nonce do HTML.
  2. Exploração do Token
    Envia um POST para /wp-admin/admin-ajax.php com action=wpgmp_temp_access_ajax e o nonce obtido.
  3. Sessão de Administrador
    Segue a URL de redirecionamento (se fornecida) para obter cookies de sessão autenticada.
  4. Criação do Administrador
    Acessa /wp-admin/user-new.php, extrai _wpnonce_create-user e envia um POST para criar um novo usuário administrador.
  5. Verificação
    Verifica se há redirecionamento HTTP 302 para users.php ou procura pelo novo nome de usuário na lista de usuários para confirmar o sucesso.

🛡️ Mitigação

  • Atualize o WP Google Map Pro para a versão corrigida mais recente.
  • Desabilite a ação AJAX wpgmp_temp_access_ajax por meio de código personalizado ou firewall.
  • Utilize um Firewall de Aplicação Web (WAF) para bloquear requisições maliciosas ao admin-ajax.php.

⭐ Aviso Legal

Este software é fornecido "COMO ESTÁ", sem qualquer garantia. Todo o risco quanto à qualidade e desempenho do software é por sua conta. Use com responsabilidade e apenas em sistemas que você está autorizado a testar.

Baixar ferramenta
CampoValor
ID do CVECVE-2026-8732 (hipotético para este plugin)
Plugin AfetadoWP Google Map Pro (versões <= 1.5.0)
Tipo de VulnerabilidadeControle de Acesso Quebrado / Escalação de Privilégio
Vetor de AtaqueNão autenticado, Remoto
ImpactoAssunção total do site via criação de conta de administrador