Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - Неаутентифицированное повышение привилегий через создание учетной записи администратора к wpgmp_temp_access_ajax AJAX Action | Kitploit
Инструменты/GitHubGitHub/jenderal92/cve-2026-8732
Аутентификация и авторизацияПовышение привилегийСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеRed Teaming
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - Неаутентифицированное повышение привилегий через создание учетной записи администратора к wpgmp_temp_access_ajax AJAX Action

Репозиторий
2353 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-8732 — Массовый сканер и автоматическое создание администратора для WordPress WP Google Map Pro

Python 2.7 License

📌 Описание

Этот инструмент эксплуатирует CVE-2026-8732 — уязвимость в плагине WP Google Map Pro для WordPress. Уязвимость позволяет неаутентифицированному злоумышленнику получить валидный wpmp_token через AJAX-эндпоинт (admin-ajax.php?action=wpgmp_temp_access_ajax). Используя этот токен, злоумышленник может получить доступ к панели администратора WordPress и создать нового администратора.

Инструмент выполняет массовое сканирование по списку доменов, извлекает nonce и токен, а затем автоматически создаёт скрытую учётную запись администратора на уязвимых сайтах. Результаты сохраняются в реальном времени с полными данными токена.

⚠️ ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ: Данный инструмент предназначен только для образовательного и авторизованного тестирования безопасности. Используйте только на тех системах, которыми вы владеете или на которые у вас есть явное разрешение. Автор не несёт ответственности за любое неправомерное использование.

Более подробный отказ от ответственности можно найти на обложке Jenderal92. Ознакомиться с ним можно ЗДЕСЬ !!!

🔍 Сведения об уязвимости CVE

✨ Возможности

  • Многопоточное сканирование (настраиваемое количество потоков)
  • Автоматическое извлечение nonce с главной страницы цели
  • Извлечение токена из JSON-ответа
  • Сохранение уязвимых доменов + полного токена в реальном времени
  • Автоматическое создание учётной записи администратора (языконезависимое)
  • Сохранение созданных учётных данных администратора в admin_created.txt
  • Поддержка как http://, так и https://
  • Настраиваемые имя пользователя, пароль и email администратора

📦 Требования

  • Python 2.7
  • Библиотека requests

Установка необходимой библиотеки:

root@kitploit:~
pip install requests

🚀 Установка

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Использование

Подготовьте файл со списком целей (по одному домену на строку):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Запустите сканер:

root@kitploit:~
python2 exploit.py targets.txt

Выходные файлы

ФайлСодержимое
res.txtУязвимые домены с полным токеном и URL перенаправления (если есть)
admin_created.txtУспешно созданные учётные данные администратора (домен, имя пользователя, пароль, email)

Пример вывода

root@kitploit:~
[*] Проверка: https://example.com
[УЯЗВИМ] https://example.com -> Токен найден
[*] https://example.com -> Переход по URL перенаправления...
[+] https://example.com -> Администратор создан: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Настройка

Отредактируйте следующие переменные внутри скрипта:

root@kitploit:~
TIMEOUT = 10               # Тайм-аут запроса в секундах
JUMLAH_THREAD = 10         # Количество одновременных потоков
OUTPUT_FILE = "res.txt"    # Файл для результатов уязвимых сайтов
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Принцип работы

  1. Извлечение nonce Отправляет GET-запрос к цели, извлекает wpgmp_local или fc-call-nonce из HTML.
  2. Эксплуатация токена Отправляет POST-запрос к /wp-admin/admin-ajax.php с параметрами action=wpgmp_temp_access_ajax и полученным nonce.
  3. Сессия администратора Переходит по URL перенаправления (если он предоставлен), чтобы получить аутентифицированные cookie сессии.
  4. Создание администратора Обращается к /wp-admin/user-new.php, извлекает _wpnonce_create-user и отправляет POST-запрос для создания нового пользователя с правами администратора.
  5. Проверка Проверяет код HTTP 302 (перенаправление на users.php) или ищет новое имя пользователя в списке пользователей для подтверждения успеха.

🛡️ Меры защиты

· Обновите WP Google Map Pro до последней исправленной версии. · Отключите AJAX-действие wpgmp_temp_access_ajax с помощью пользовательского кода или межсетевого экрана. · Используйте брандмауэр веб-приложений (WAF) для блокировки вредоносных запросов к admin-ajax.php.

⭐ Отказ от ответственности

Данное программное обеспечение предоставляется «КАК ЕСТЬ» без каких-либо гарантий. Весь риск, связанный с качеством и производительностью программы, лежит на вас. Используйте ответственно и только на тех системах, которые вы уполномочены тестировать.

Скачать инструмент
ПолеЗначение
Идентификатор CVECVE-2026-8732 (гипотетический для данного плагина)
Уязвимый плагинWP Google Map Pro (версии <= 1.5.0)
Тип уязвимостиНарушение контроля доступа / повышение привилегий
Вектор атакиНеаутентифицированная, удалённая
ВоздействиеПолный захват сайта через создание учётной записи администратора