Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/p3nt3st3r-star/cve-2026-8732-poc
Повышение привилегийРазведкаСканеры уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на Проникновение
GitHubp3nt3st3r-star/cve-2026-8732-poc

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2026-8732-POC

Многопоточный массовый сканер для CVE-2026-8732 в WordPress WP Google Map Pro. Автоматизирует извлечение nonce, эксплуатацию токенов и создание скрытой учётной записи администратора на уязвимых сайтах.

Репозиторий
8273 месяцев назадЕщё не проверено

CVE-2026-8732 - Массовый сканер WP Google Map Pro для WordPress и автоматическое создание администратора

Python 2.7 License

📌 Описание

Этот инструмент эксплуатирует CVE-2026-8732 — уязвимость в плагине WP Google Map Pro для WordPress. Уязвимость позволяет неаутентифицированному злоумышленнику получить действительный wpmp_token через AJAX-эндпоинт (admin-ajax.php?action=wpgmp_temp_access_ajax). Используя этот токен, злоумышленник может получить доступ к панели администратора WordPress и создать нового пользователя с правами администратора.

Инструмент выполняет массовое сканирование из списка доменов, извлекает nonce и токен, а затем автоматически создаёт скрытую учётную запись администратора на уязвимых сайтах. Результаты сохраняются в реальном времени с полными данными токена.

🔍 Детали CVE

✨ Возможности

  • Многопоточное сканирование (настраиваемое количество потоков)
  • Автоматическое извлечение nonce с главной страницы цели
  • Извлечение токена из JSON-ответа
  • Сохранение уязвимых доменов + полного токена в реальном времени
  • Автоматическое создание учётной записи администратора (языконезависимо)
  • Сохранение созданных учётных данных администратора в admin_created.txt
  • Поддержка как http://, так и https://
  • Настраиваемые имя пользователя, пароль и email администратора

📦 Требования

  • Python 2.7
  • Библиотека requests

Установите необходимую библиотеку:

root@kitploit:~
pip install requests

🚀 Установка

root@kitploit:~
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732

🎯 Использование

Подготовьте файл со списком целей (один домен на строку):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

Запустите сканер:

root@kitploit:~
python2 exploit.py targets.txt

Выходные файлы

Файл Содержимое res.txt Уязвимые домены с полным токеном и URL перенаправления (если есть) admin_created.txt Успешно созданные учётные данные администратора (домен, имя пользователя, пароль, email)

Пример вывода

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ Конфигурация

Отредактируйте следующие переменные внутри скрипта:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 Как это работает

  1. Извлечение nonce Отправляет GET-запрос к цели, извлекает wpgmp_local или fc-call-nonce из HTML.
  2. Эксплуатация токена Отправляет POST-запрос к /wp-admin/admin-ajax.php с параметрами action=wpgmp_temp_access_ajax и полученным nonce.
  3. Сессия администратора Переходит по URL перенаправления (если предоставлен) для получения аутентифицированных cookie сессии.
  4. Создание администратора Обращается к /wp-admin/user-new.php, извлекает _wpnonce_create-user и отправляет POST-запрос для создания нового пользователя с правами администратора.
  5. Проверка Проверяет наличие HTTP 302 перенаправления на users.php или ищет новое имя пользователя в списке пользователей для подтверждения успеха.

🛡️ Меры защиты

  • Обновите WP Google Map Pro до последней исправленной версии.
  • Отключите AJAX-действие wpgmp_temp_access_ajax с помощью пользовательского кода или брандмауэра.
  • Используйте Web Application Firewall (WAF) для блокировки вредоносных запросов к admin-ajax.php.
Скачать инструмент
ПолеЗначение
CVE IDCVE-2026-8732 (гипотетический для этого плагина)
Затронутый плагинWP Google Map Pro (версии <= 1.5.0)
Тип уязвимостиНарушение контроля доступа / повышение привилегий
Вектор атакиНеаутентифицированный, удаленный
ВоздействиеПолный захват сайта через создание учётной записи администратора