
Exploit y escáner para CVE-2023-3460, una vulnerabilidad de escalada de privilegios en el plugin Ultimate Member de WordPress que permite la creación de cuentas de administrador sin autenticación.
El plugin Ultimate Member de WordPress anterior a la versión 2.6.7 no impide que los visitantes creen cuentas de usuario con capacidades arbitrarias, lo que permite efectivamente a los atacantes crear cuentas de administrador a voluntad. Este script realiza una explotación de esta vulnerabilidad y escanea diferentes objetivos en busca de esta vulnerabilidad.
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #uso básico
python exploit.py -c -l list.txt #escanear una lista de objetivos