Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2026-8732-POC — # Scanner em massa multi-threaded para CVE-2026-8732 no WordPress WP Google Map Pro. Automatiza a extração de nonce, exploração de token e criação de conta de administrador oculta em sites vulneráveis. | Kitploit
Ferramentas/GitHubGitHub/p3nt3st3r-star/cve-2026-8732-poc
Escalada de PrivilégiosReconhecimentoScanners de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de Penetração
GitHubp3nt3st3r-star/cve-2026-8732-poc

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2026-8732-POC

# Scanner em massa multi-threaded para CVE-2026-8732 no WordPress WP Google Map Pro. Automatiza a extração de nonce, exploração de token e criação de conta de administrador oculta em sites vulneráveis.

Ver Repositório
827há 3 mesesAinda não revisado

CVE-2026-8732 - WordPress WP Google Map Pro Scanner em Massa e Criador Automático de Admin

Python 2.7 License

📌 Descrição

Esta ferramenta explora a CVE-2026-8732, uma vulnerabilidade no plugin WP Google Map Pro para WordPress. A vulnerabilidade permite que um atacante não autenticado obtenha um wpmp_token válido por meio de um endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Usando esse token, um atacante pode acessar o painel administrativo do WordPress e criar um novo usuário administrador.

A ferramenta realiza varredura em massa a partir de uma lista de domínios, extrai o nonce e o token e cria automaticamente uma conta de administrador oculta em sites vulneráveis. Os resultados são salvos em tempo real com todos os detalhes do token.

🔍 Detalhes da CVE

✨ Funcionalidades

  • Varredura multi-thread (quantidade de threads ajustável)
  • Extração automática de nonce da página inicial do alvo
  • Extração de token da resposta JSON
  • Salvamento em tempo real de domínios vulneráveis + token completo
  • Criação automática de conta de administrador (independente de idioma)
  • Salva as credenciais de administrador criadas em admin_created.txt
  • Suporta tanto http:// quanto https://
  • Nome de usuário, senha e email do administrador configuráveis

📦 Requisitos

  • Python 2.7
  • Biblioteca requests

Instale a biblioteca necessária:

root@kitploit:~
pip install requests

🚀 Instalação

root@kitploit:~
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Uso

Prepare um arquivo de lista de alvos (um domínio por linha):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Execute o scanner:

root@kitploit:~
python2 exploit.py targets.txt

Arquivos de Saída

Arquivo Conteúdo res.txt Domínios vulneráveis com token completo e URL de redirecionamento (se houver) admin_created.txt Credenciais de administrador criadas com sucesso (domínio, usuário, senha, email)

Exemplo de Saída

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Configuração

Edite as seguintes variáveis dentro do script:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Como Funciona

  1. Extração de Nonce Envia uma requisição GET ao alvo e extrai wpgmp_local ou fc-call-nonce do HTML.
  2. Exploração do Token Envia um POST para /wp-admin/admin-ajax.php com action=wpgmp_temp_access_ajax e o nonce obtido.
  3. Sessão de Administrador Segue a URL de redirecionamento (se fornecida) para obter cookies de sessão autenticados.
  4. Criação do Administrador Acessa /wp-admin/user-new.php, extrai _wpnonce_create-user e envia um POST para criar um novo usuário administrador.
  5. Verificação Verifica um redirecionamento HTTP 302 para users.php ou procura o novo nome de usuário na lista de usuários para confirmar o sucesso.

🛡️ Mitigação

· Atualize o WP Google Map Pro para a versão corrigida mais recente. · Desative a ação AJAX wpgmp_temp_access_ajax por meio de código personalizado ou firewall. · Use um Web Application Firewall (WAF) para bloquear requisições maliciosas para admin-ajax.php.

Baixar ferramenta
CampoValor
ID CVECVE-2026-8732 (hipotética para este plugin)
Plugin AfetadoWP Google Map Pro (versões <= 1.5.0)
Tipo de VulnerabilidadeControle de Acesso Quebrado / Escalação de Privilégios
Vetor de AtaqueNão autenticado, Remoto
ImpactoAssunção total do site por meio da criação de conta de administrador