Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

FluxContactConfidentialité© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
exploit-CVE-2023-3460 — Exploit et analyse de CVE-2023-3460, une élévation de privilèges critique dans le plugin WordPress Ultimate Member, avec environnement de reproduction et conseils d'atténuation. | Kitploit
Outils/GitHubGitHub/julienbrs/exploit-cve-2023-3460
Escalade de PrivilègesAnalyse des VulnérabilitésExploitationExploitation d'Applications WebApprentissage et ÉducationLabs et Pratique
GitHubjulienbrs/exploit-cve-2023-3460

exploit-CVE-2023-3460

Exploit et analyse de CVE-2023-3460, une élévation de privilèges critique dans le plugin WordPress Ultimate Member, avec environnement de reproduction et conseils d'atténuation.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 2 ansPas encore vérifié

title: "Sécurité des SI - CVE 2023-38408"

Analyse et exploitation de la CVE-2023-3460

CVE IDCVSS ScoreDiscoveredAffected PluginVulnerability Type
CVE-2023-3460Critical07/04/2023Ultimate MemberUnauthorized Admin Access

Sommaire

  • Introduction
  • Mécanisme général de la vulnérabilité
    • Mécanisme de gestion des rôles dans Wordpress
    • Mauvaise implémentation d'Ultimate Member
  • Cible de sécurité pour CVE-2023-3460
    • Hypothèses
    • Utilisateurs typiques
    • Les biens à protéger
    • Les menaces
    • Les fonctions de sécurité
  • Architecture Typique
  • Mitigation de la vulnérabilité
  • Expérimentation de la vulnérabilité
    • Reproduction
    • Détails sur exploit.py
  • Annexe
    • Glossaire
    • Sources

Introduction

Cette étude se concentre sur la CVE¹-2023-3460, une vulnérabilité critique affectant le plugin "Ultimate Member" de Wordpress, permettant une escalade de privilèges non autorisée. Ce plugin est largement répandu et utilisé pour la gestion des profils sur des sites WordPress. Cette vulnérabilité présente un risque majeur car elle permet à un attaquant d'obtenir des droits d'administrateur et donc le contrôle total du site. C'est pourquoi cette faille a été classée comme critique et notée 9.1 sur l'échelle CVSS par le NIST².

Mécanisme général de la vulnérabilité

La CVE-2023-3460 exploite une faille dans la gestion des rôles et des permissions par le plugin. Dans WordPress, la fonction WP_Capabilities³ est utilisée pour gérer les rôles et les permissions des utilisateurs. Cette fonction permet aux administrateurs de définir des capacités spécifiques pour chaque rôle utilisateur. Toutefois, une mauvaise utilisation de cette fonction peut conduire à des vulnérabilités d'élévation de privilèges.

Dans le cas d'Ultimate Member, la vulnérabilité permet à un attaquant de contourner la vérification des capacités WP et d'obtenir un accès de niveau administrateur au site. Le plugin fonctionne en utilisant une liste prédéfinie de clés de métadonnées utilisateur qui ne devraient pas être manipulées par les utilisateurs. Cependant, cette approche de sécurité, basée sur des listes de blocage, est souvent insuffisante car elle laisse des possibilités de contournement.

Mécanisme de gestion des rôles dans Wordpress

WordPress gère les rôles et les permissions des utilisateurs à travers une structure appelée wp_capabilities. Cette structure est une représentation sérialisée des différents rôles et permissions accordés aux utilisateurs. Par exemple, un administrateur aura un ensemble de capacités différent d'un éditeur ou d'un contributeur. Ces capacités sont stockées dans la base de données WordPress sous forme de tableaux sérialisés dans la table wp_usermeta.

Mauvaise implémentation d'Ultimate Member

La faille CVE-2023-3460 trouve son origine dans l'implémentation de la gestion des rôles et des permissions par Ultimate Member. Le plugin opère en utilisant une liste prédéfinie de clés de métadonnées utilisateur que les utilisateurs ne devraient pas manipuler. Cette liste est utilisée pour vérifier si les utilisateurs tentent d'enregistrer ces clés lors de la création d'un compte. Cette approche est un anti-pattern de sécurité courant, où le blocage des entrées connues comme nuisibles (listes de blocage) peut sembler intuitif, mais s'avère plus complexe qu'attendu et laisse souvent place à des contournements de sécurité.

Ici, Ultimate Member utilise une vérification insuffisante des métadonnées soumises lors de l'enregistrement des utilisateurs. Le plugin utilise une fonction appelée is_metakey_banned pour vérifier si les métadonnées soumises par l'utilisateur sont autorisées. Cette fonction vérifie si les métadonnées soumises sont présentes dans la liste des métadonnées bannies. Si c'est le cas, la fonction renvoie true et l'enregistrement de l'utilisateur est bloqué. Sinon, la fonction renvoie false et l'enregistrement de l'utilisateur est autorisé.

Cependant, Wordpress accepte certains caractères accentués comme des caractères par défaut. Si un utilisateur soumet des métadonnées avec des caractères accentués, la fonction is_metakey_banned ne les détectera pas et l'enregistrement de l'utilisateur sera autorisé.

Cible de sécurité pour CVE-2023-3460

Hypothèses

Sécurité organisationnelle

Le plugin Ultimate Member est largement utilisé dans divers environnements, allant de petits blogs personnels à de grands sites e-commerce. Aucune hypothèse spécifique ne peut être faite sur les compétences en sécurité informatique des utilisateurs finaux ou des administrateurs des sites.

Sécurité physique

Les serveurs hébergeant les sites WordPress sont généralement situés dans des centres de données sécurisés. Pour les sites personnels, la sécurité physique dépend de l'environnement individuel de l'utilisateur.

Sécurité logique

On suppose que le plugin Ultimate Member est installé et configuré correctement selon les instructions officielles. Le site WordPress est supposé être maintenu à jour, avec des mesures de sécurité de base en place.

Utilisateurs typiques

  • Administrateurs de site : Gèrent la configuration du plugin et la sécurité globale du site.
  • Utilisateurs du site : S'inscrivent et interagissent avec le site via le plugin Ultimate Member.
  • Développeurs : Personnalisent et étendent les fonctionnalités du plugin pour des besoins spécifiques.

Les biens à protéger

  • B1 Confidentialité des données utilisateur : Informations personnelles et identifiants de connexion.
  • B2 Intégrité du site Web : Prévention contre les modifications non autorisées du contenu ou de la structure du site.
  • B3 Intégrité du plugin Ultimate Member : Code source et fonctionnalités du plugin.

Les menaces

  • M1 Accès non autorisé : Un attaquant obtient des privilèges d'administrateur via la vulnérabilité.
  • M2 Injection de code malveillant : Modification du comportement du site par l'injection de code.
  • M3 Fuite de données : Accès non autorisé aux données confidentielles des utilisateurs.
  • M4 Détérioration de la réputation : Conséquences négatives sur la réputation due à une compromission du site.

Couverture des biens par les menaces

MenacesB1 (Confidentialité des données utilisateur)B2 (Intégrité du site Web)B3 (Intégrité du plugin Ultimate Member)
M1 Accès non autoriséXXX
M2 Injection de code malveillantXX
M3 Fuite de donnéesX
M4 Détérioration de la réputationX

7.5 Les fonctions de sécurité

Télécharger l’outil