Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-8732 — WP Maps Pro <= 6.1.0 - 通过 wpgmp_temp_access_ajax AJAX 操作创建管理员账户,实现未认证权限提升 | Kitploit
工具/GitHubGitHub/jenderal92/cve-2026-8732
身份验证与授权权限提升漏洞扫描器漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubjenderal92/cve-2026-8732

CVE-2026-8732

WP Maps Pro <= 6.1.0 - 通过 wpgmp_temp_access_ajax AJAX 操作创建管理员账户,实现未认证权限提升

查看仓库
2353个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-8732 - WordPress WP Google Map Pro 批量扫描器与自动管理员创建工具

Python 2.7 License

📌 描述

该工具利用 CVE-2026-8732,这是 WordPress 的 WP Google Map Pro 插件中存在的一个漏洞。该漏洞允许未认证的攻击者通过 AJAX 端点(admin-ajax.php?action=wpgmp_temp_access_ajax)获取有效的 wpmp_token。利用此令牌,攻击者可以访问 WordPress 管理面板并创建新的管理员用户。

该工具可对域名列表执行批量扫描,提取 nonce 和令牌,并自动在易受攻击的站点上创建隐藏的管理员账户。结果会实时保存,包含完整的令牌详细信息。

⚠️ 免责声明: 此工具仅用于教育和授权安全测试。请仅对您拥有或已获得明确测试许可的系统使用。作者对任何滥用行为不承担责任。

更多免责声明:您可以在 Jenderal92 的封面页查看免责声明。您可以点击 此处 !!! 查看

🔍 CVE 详情

字段值
CVE IDCVE-2026-8732(针对此插件的假设性编号)
受影响插件WP Google Map Pro(版本 <= 1.5.0)
漏洞类型失效的访问控制 / 权限提升
攻击向量未认证、远程
影响通过创建管理员账户实现完全接管站点

✨ 功能特性

  • 多线程扫描(可调整线程数量)
  • 自动从目标主页提取 nonce
  • 从 JSON 响应中提取令牌
  • 实时保存易受攻击的域名 + 完整令牌
  • 自动创建管理员账户(与语言无关)
  • 将创建的管理员凭据保存到 admin_created.txt
  • 同时支持 http:// 和 https://
  • 可配置管理员用户名、密码、邮箱

📦 环境要求

  • Python 2.7
  • requests 库

安装所需库:

root@kitploit:~
pip install requests

🚀 安装

root@kitploit:~
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732

🎯 使用方法

准备目标列表文件(每行一个域名):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

运行扫描器:

root@kitploit:~
python2 exploit.py targets.txt

输出文件

文件内容
res.txt易受攻击的域名及其完整令牌和重定向 URL(如有)
admin_created.txt成功创建的管理员凭据(域名、用户名、密码、邮箱)

示例输出

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ 配置

编辑脚本中的以下变量:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 工作原理

  1. Nonce 提取 向目标发送 GET 请求,从 HTML 中提取 wpgmp_local 或 fc-call-nonce。
  2. 令牌利用 向 /wp-admin/admin-ajax.php 发送 POST 请求,携带 action=wpgmp_temp_access_ajax 以及获取到的 nonce。
  3. 管理员会话 跟随重定向 URL(如有)以获取已认证的会话 Cookie。
  4. 管理员创建 访问 /wp-admin/user-new.php,提取 _wpnonce_create-user,并提交 POST 请求以创建新的管理员用户。
  5. 验证 检查是否重定向到 users.php(HTTP 302),或在用户列表中搜索新用户名以确认成功。

🛡️ 缓解措施

· 将 WP Google Map Pro 更新到最新的已修补版本。 · 通过自定义代码或防火墙禁用 AJAX 操作 wpgmp_temp_access_ajax。 · 使用 Web 应用防火墙(WAF)阻止对 admin-ajax.php 的恶意请求。

⭐ 免责声明

本软件按“原样”提供,不附带任何形式的保证。软件质量与性能的全部风险由您自行承担。请负责任地使用,并且仅对您有权测试的系统使用。

下载工具