
Exploit und Scanner für CVE-2023-3460, eine Privilege-Escalation-Schwachstelle im WordPress-Plugin Ultimate Member, die die Erstellung eines Admin-Kontos ohne Authentifizierung ermöglicht.
Das WordPress-Plugin Ultimate Member vor Version 2.6.7 verhindert nicht, dass Besucher Benutzerkonten mit beliebigen Berechtigungen erstellen können, was es Angreifern effektiv ermöglicht, nach Belieben Administratorkonten anzulegen. Dieses Skript führt einen Exploit für diese Schwachstelle aus und scannt verschiedene Ziele, um nach dieser Schwachstelle zu suchen.
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #basic usage
python exploit.py -c -l list.txt #scan a list of targets