
Exploit e scanner per CVE-2023-3460
Il plugin Ultimate Member per WordPress precedente alla versione 2.6.7 non impedisce ai visitatori di creare account utente con capacità arbitrarie, permettendo di fatto agli attaccanti di creare account amministratore a piacimento. Questo script esegue un exploit per questa vulnerabilità e scansiona diversi target, cercando questa vulnerabilità.
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #basic usage
python exploit.py -c -l list.txt #scan a list of targets