Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-8732-PoC — CVE-2026-8732 | WP Maps Pro <= 6.1.0 未授权管理员创建 | Kitploit
工具/GitHubGitHub/fientix/cve-2026-8732-poc
侦察漏洞扫描器漏洞利用Web应用程序漏洞利用Web安全渗透测试
GitHubfientix/cve-2026-8732-poc

CVE-2026-8732-PoC

CVE-2026-8732 | WP Maps Pro <= 6.1.0 未授权管理员创建

查看仓库
9小时前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-8732 — WP Maps Pro 未授权创建管理员账户

English | Türkçe


中文

概述

CVE-2026-8732 是 WP Maps Pro (wp-google-map-gold) WordPress 插件(版本 <= 6.1.0)中的一个严重漏洞(CVSS 9.8)。 未认证的攻击者可以通过滥用 wpgmp_temp_access_ajax AJAX 操作来创建 WordPress 管理员账户。保护该端点的 nonce 被公开嵌入在前端页面中,使其无法作为有效的访问控制机制。

作者: fientix & quake

功能特性

  • 单目标 URL 扫描或通过列表(-l)进行批量多目标扫描。
  • 多线程执行(-t)。
  • 自动保存存在漏洞的管理员凭据(-o)。
  • 自定义请求超时时间(--timeout)。
  • 详细的控制台日志输出(-v)。

使用方法

root@kitploit:~
# 单目标扫描
python CVE-2026-8732.py -u https://example.com -v

# 多目标批量扫描并保存结果
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt

# 自定义超时时间(秒)
python CVE-2026-8732.py -l targets.txt --timeout 15

Türkçe

Genel Bakış

CVE-2026-8732, WP Maps Pro (wp-google-map-gold) WordPress eklentisinin <= 6.1.0 sürümlerinde bulunan kritik düzeyde (CVSS 9.8) bir zafiyettir. Yetkisiz saldırganlar, wpgmp_temp_access_ajax AJAX eylemini kötüye kullanarak yetkisiz şekilde yönetici (admin) hesabı oluşturabilirler. İsteği koruması gereken nonce değeri ön yüzde herkese açık olarak yayınlandığından erişim kontrolü işlevini yitirmektedir.

Yazarlar: fientix & quake

Özellikler

  • Tek hedef URL taraması veya liste üzerinden toplu tarama (-l).
  • Çoklu iş parçacığı (multi-threading) desteği (-t).
  • Başarılı yönetici hesaplarını dosyaya kaydetme (-o).
  • İsteğe bağlı zaman aşımı süresi ayarlama (--timeout).
  • Detaylı konsol çıktısı (-v).

Kullanım

root@kitploit:~
# Tek Hedef Taraması
python CVE-2026-8732.py -u https://example.com -v

# Çoklu Hedef Taraması ve Sonuçları Kaydetme
python CVE-2026-8732.py -l targets.txt -t 20 -o success.txt


# Özel Zaman Aşımı Süresi (Saniye)
python CVE-2026-8732.py -l targets.txt --timeout 15

"感谢您对这个项目的支持,@Quake-py"

下载工具