Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-8732-POC — 针对 WordPress WP Google Map Pro 中 CVE-2026-8732 的多线程批量扫描器。自动执行 nonce 提取、令牌利用,并在易受攻击的站点上创建隐藏管理员账户。 | Kitploit
工具/GitHubGitHub/p3nt3st3r-star/cve-2026-8732-poc
权限提升侦察漏洞扫描器漏洞利用Web应用程序漏洞利用信息收集渗透测试
GitHubp3nt3st3r-star/cve-2026-8732-poc

CVE-2026-8732-POC

针对 WordPress WP Google Map Pro 中 CVE-2026-8732 的多线程批量扫描器。自动执行 nonce 提取、令牌利用,并在易受攻击的站点上创建隐藏管理员账户。

查看仓库
8273个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2026-8732 - WordPress WP Google Map Pro 批量扫描器与自动管理员创建器

Python 2.7 License

📌 描述

该工具利用 CVE-2026-8732,这是 WordPress 的 WP Google Map Pro 插件中的一个漏洞。该漏洞允许未认证的攻击者通过 AJAX 端点(admin-ajax.php?action=wpgmp_temp_access_ajax)获取有效的 wpmp_token。攻击者可以使用此令牌访问 WordPress 管理面板并创建新的管理员用户。

该工具基于域名列表执行批量扫描,提取 nonce 和令牌,并自动在存在漏洞的站点上创建一个隐藏的管理员账户。结果会实时保存,并包含完整的令牌详细信息。

🔍 CVE 详情

字段值
CVE IDCVE-2026-8732(针对此插件的假设性编号)
受影响插件WP Google Map Pro(版本 <= 1.5.0)
漏洞类型访问控制失效 / 权限提升
攻击向量未认证,远程
影响通过创建管理员账户实现完全接管站点

✨ 功能特性

  • 多线程扫描(可调整线程数)
  • 自动从目标主页提取 nonce
  • 从 JSON 响应中提取令牌
  • 实时保存存在漏洞的域名及完整令牌
  • 自动创建管理员账户(语言无关)
  • 将已创建的管理员凭据保存到 admin_created.txt
  • 同时支持 http:// 和 https://
  • 可配置的管理员用户名、密码、邮箱

📦 环境要求

  • Python 2.7
  • requests 库

安装所需库:

root@kitploit:~
pip install requests

🚀 安装

root@kitploit:~
git clone https://github.com/CVE-2026-8732-POC/CVE-2026-8732.git
cd CVE-2026-8732

🎯 使用方法

准备目标列表文件(每行一个域名):

root@kitploit:~
example.com
https://target-website.com
http://vulnerable-site.org

运行扫描器:

root@kitploit:~
python2 exploit.py targets.txt

输出文件

文件内容 res.txt 存在漏洞的域名,包含完整令牌和重定向 URL(如有) admin_created.txt 成功创建的管理员凭据(域名、用户名、密码、邮箱)

示例输出

root@kitploit:~
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!

⚙️ 配置

编辑脚本中的以下变量:

root@kitploit:~
TIMEOUT = 10               # Request timeout in seconds
JUMLAH_THREAD = 10         # Number of concurrent threads
OUTPUT_FILE = "res.txt"    # File for vulnerable results
ADMIN_FILE = "admin_created.txt"

BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "[email protected]"

🧠 工作原理

  1. Nonce 提取 向目标发送 GET 请求,从 HTML 中提取 wpgmp_local 或 fc-call-nonce。
  2. 令牌利用 向 /wp-admin/admin-ajax.php 发送 POST 请求,附带 action=wpgmp_temp_access_ajax 和获取到的 nonce。
  3. 管理员会话 跟随重定向 URL(如有),获取已认证的会话 Cookie。
  4. 管理员创建 访问 /wp-admin/user-new.php,提取 _wpnonce_create-user,并提交 POST 请求以创建新的管理员用户。
  5. 验证 检查是否 HTTP 302 重定向到 users.php,或在用户列表中搜索新的用户名以确认成功。

🛡️ 缓解措施

· 将 WP Google Map Pro 更新到最新修补版本。 · 通过自定义代码或防火墙禁用 AJAX 操作 wpgmp_temp_access_ajax。 · 使用 Web 应用防火墙(WAF)阻止对 admin-ajax.php 的恶意请求。

下载工具