Jenderal92/CVE-2026-8732
GitHub: Jenderal92/CVE-2026-8732
针对 WordPress WP Google Map Pro 插件未授权权限提升漏洞(CVE-2026-8732)的批量扫描与自动创建管理员账户的利用工具。
Stars: 2 | Forks: 3
# CVE-2026-8732 - WordPress WP Google Map Pro 批量扫描器与自动管理员创建工具
## 📌 描述
此工具利用了 **CVE-2026-8732**,即 WordPress **WP Google Map Pro** 插件中的一个漏洞。该漏洞允许未经身份验证的攻击者通过 AJAX endpoint(`admin-ajax.php?action=wpgmp_temp_access_ajax`)获取有效的 `wpmp_token`。利用此 token,攻击者可以访问 WordPress 管理面板并创建新的管理员用户。
该工具可从域名列表执行**批量扫描**,提取 nonce 和 token,并自动在易受攻击的站点上创建隐藏的管理员账户。结果将连同完整的 token 详细信息实时保存。
## 🔍 CVE 详情
| 字段 | 值 |
|-------|-------|
| **CVE ID** | CVE-2026-8732(针对此插件的假设性漏洞) |
| **受影响插件** | WP Google Map Pro(版本 <= 1.5.0) |
| **漏洞类型** | 失效的访问控制 / 权限提升 |
| **攻击向量** | 未经身份验证,远程 |
| **影响** | 通过创建管理员账户完全接管网站 |
## ✨ 功能
- 多线程扫描(线程数可调)
- 自动从目标主页提取 nonce
- 从 JSON 响应中提取 token
- 实时保存易受攻击的域名及完整的 token
- 自动创建管理员账户(不依赖特定语言)
- 将创建的管理员凭证保存至 `admin_created.txt`
- 同时支持 `http://` 和 `https://`
- 可配置管理员用户名、密码、邮箱
## 📦 环境要求
- Python 2.7
- `requests` 库
安装所需的库:
```
pip install requests
```
🚀 安装说明
```
git clone https://github.com/Jenderal92/CVE-2026-8732.git
cd CVE-2026-8732
```
🎯 使用方法
准备一个目标列表文件(每行一个域名):
```
example.com
https://target-website.com
http://vulnerable-site.org
```
运行扫描器:
```
python2 exploit.py targets.txt
```
输出文件
文件 内容
res.txt 易受攻击的域名,包含完整的 token 和重定向 URL(如果有)
admin_created.txt 成功创建的管理员凭证(域名、用户名、密码、邮箱)
输出示例
```
[*] Checking: https://example.com
[VULNERABLE] https://example.com -> Token found
[*] https://example.com -> Accessing redirect URL...
[+] https://example.com -> Admin created: securityaudit_1734567890 / StrongP@ssw0rd123!
```
⚙️ 配置
在脚本中编辑以下变量:
```
TIMEOUT = 10 # Request timeout in seconds
JUMLAH_THREAD = 10 # Number of concurrent threads
OUTPUT_FILE = "res.txt" # File for vulnerable results
ADMIN_FILE = "admin_created.txt"
BASE_USERNAME = "securityaudit"
NEW_PASSWORD = "StrongP@ssw0rd123!"
NEW_EMAIL = "audit@example.com"
```
🧠 工作原理
1. 提取 Nonce
向目标发送 GET 请求,从 HTML 中提取 wpgmp_local 或 fc-call-nonce。
2. 利用 Token
向 /wp-admin/admin-ajax.php 发送 POST 请求,包含 action=wpgmp_temp_access_ajax 以及获取到的 nonce。
3. 管理员会话
跟随重定向的 URL(如果提供)以获取经过身份验证的 session cookies。
4. 创建管理员
访问 /wp-admin/user-new.php,提取 _wpnonce_create-user,并提交 POST 请求以创建新的管理员用户。
5. 验证
检查重定向至 users.php 的 HTTP 302 状态码,或者在用户列表中搜索新用户名以确认操作成功。
🛡️ 缓解措施
· 将 WP Google Map Pro 更新至最新的修复版本。
· 通过自定义代码或防火墙禁用 AJAX 操作 wpgmp_temp_access_ajax。
· 使用 Web Application Firewall (WAF) 来阻止对 admin-ajax.php 的恶意请求。
⭐ 免责声明
本软件按“原样”提供,不提供任何形式的保证。关于软件质量和性能的全部风险由您承担。请负责任地使用,并且仅在获得授权进行测试的系统上使用。
标签:CISA项目, Python, WordPress, 协议分析, 无后门, 权限提升, 逆向工具