
Exploit et scanner pour CVE-2023-3460, une vulnérabilité d'élévation de privilèges dans le plugin WordPress Ultimate Member permettant la création de compte administrateur non authentifié.
Le plugin Ultimate Member WordPress avant la version 2.6.7 n'empêche pas les visiteurs de créer des comptes utilisateur avec des capacités arbitraires, permettant ainsi aux attaquants de créer des comptes administrateur à volonté. Ce script exploite cette vulnérabilité et analyse différentes cibles à la recherche de cette vulnérabilité.
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress # utilisation de base
python exploit.py -c -l list.txt # analyser une liste de cibles