
Exploit e scanner per CVE-2023-3460, una vulnerabilità di escalation dei privilegi nel plugin WordPress Ultimate Member che consente la creazione non autenticata di account amministratore.
Il plugin Ultimate Member per WordPress precedente alla versione 2.6.7 non impedisce ai visitatori di creare account utente con capacità arbitrarie, permettendo di fatto agli attaccanti di creare account amministratore a piacimento. Questo script esegue un exploit per questa vulnerabilità e scansiona diversi target, cercando questa vulnerabilità.
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #basic usage
python exploit.py -c -l list.txt #scan a list of targets