
WP Maps Pro <= 6.1.0 - Неаутентифицированное повышение привилегий через создание учетной записи администратора к wpgmp_temp_access_ajax AJAX Action
Этот инструмент эксплуатирует CVE-2026-8732 — уязвимость в плагине WP Google Map Pro для WordPress. Уязвимость позволяет неаутентифицированному злоумышленнику получить валидный wpmp_token через AJAX-эндпоинт (admin-ajax.php?action=wpgmp_temp_access_ajax). Используя этот токен, злоумышленник может получить доступ к панели администратора WordPress и создать нового администратора.
Инструмент выполняет массовое сканирование по списку доменов, извлекает nonce и токен, а затем автоматически создаёт скрытую учётную запись администратора на уязвимых сайтах. Результаты сохраняются в реальном времени с полными данными токена.
⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данный инструмент предназначен только для образовательного и авторизованного тестирования безопасности. Используйте только на тех системах, которыми вы владеете или на которые у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование.
Более подробный отказ от ответственности можно найти на обложке Jenderal92. Ознакомиться с ним можно ЗДЕСЬ !!!
admin_created.txthttp://, так и https://requestsУстановка необходимой библиотеки:
pip install requests
🚀 Установка
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
🎯 Использование
Подготовьте файл со списком целей (по одному домену на строку):
example.com
https://target-website.com
http://vulnerable-site.org
Запустите сканер:
python2 exploit.py targets.txt
Выходные файлы
| Файл | Содержимое |
|---|---|
| res.txt | Уязвимые домены с полным токеном и URL перенаправления (если есть) |
| admin_created.txt | Успешно созданные учётные данные администратора (домен, имя пользователя, пароль, email) |
Пример вывода
[*] Проверка: https://example.com
[УЯЗВИМ] https://example.com -> Токен найден
[*] https://example.com -> Переход по URL перенаправления...
[+] https://example.com -> Администратор создан: securityaudit_1734567890 / StrongP@ssw0rd123!
Отредактируйте следующие переменные внутри скрипта:
TIMEOUT = 10 # Тайм-аут запроса в секундах
JUMLAH_THREAD = 10 # Количество одновременных потоков
OUTPUT_FILE = "res.txt" # Файл для результатов уязвимых сайтов
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
wpgmp_local или fc-call-nonce из HTML./wp-admin/admin-ajax.php с параметрами action=wpgmp_temp_access_ajax и полученным nonce./wp-admin/user-new.php, извлекает _wpnonce_create-user и отправляет POST-запрос для создания нового пользователя с правами администратора.users.php) или ищет новое имя пользователя в списке пользователей для подтверждения успеха.· Обновите WP Google Map Pro до последней исправленной версии.
· Отключите AJAX-действие wpgmp_temp_access_ajax с помощью пользовательского кода или межсетевого экрана.
· Используйте брандмауэр веб-приложений (WAF) для блокировки вредоносных запросов к admin-ajax.php.
Данное программное обеспечение предоставляется «КАК ЕСТЬ» без каких-либо гарантий. Весь риск, связанный с качеством и производительностью программы, лежит на вас. Используйте ответственно и только на тех системах, которые вы уполномочены тестировать.
| Поле | Значение |
|---|
| Идентификатор CVE | CVE-2026-8732 (гипотетический для данного плагина) |
| Уязвимый плагин | WP Google Map Pro (версии <= 1.5.0) |
| Тип уязвимости | Нарушение контроля доступа / повышение привилегий |
| Вектор атаки | Неаутентифицированная, удалённая |
| Воздействие | Полный захват сайта через создание учётной записи администратора |