
CVE-2023-3460 POCのGitHubリポジトリ
CVE-2023-3460 のエクスプロイト — Ultimate Member プラグインの管理者権限の不正取得。Golang で作成。
╔══════════════════════════════════════════════════╗ ╔══════════════════════════════════════════════════╗
║ 免責事項 ║ ║ プロジェクトについて ║
║ ║ ║ ║
║ この概念実証 (PoC) は教育および研究目的で開発されました。 ║ ║ このエクスプロイトは一部のケースで問題がありました。 ║
║ その意図は潜在的なセキュリティ脆弱性を探求し、認識を高めることです。║ ║ これは開発版のため、こういったことが起こります。 ║
║ ║ ║ プロジェクトの目的はエクスプロイトの範囲を拡大し、 ║
║ 使用上の注意: ║ ║ BurpSuite を起動して毎回手動でテストする必要をなくすことです。║
║ 明示的な許可なくシステムやウェブサイトでこの PoC を使用することは、║ ║ 改善は進行中であり、汚いコードをそのままにはしません(多分)。║
║ 倫理基準や法規制に違反する可能性があります。 ║ ║ ║
║ ║ ║ 今後の機能: ║
║ 自己責任で使用してください: ║ ║ - 露出したシステムを特定するためのスキャン機能 ║
║ 許可なくシステムやウェブサイトでこの PoC を使用すると、 ║ ║ システム ║
║ 法的な結果を招く恐れがあります。テストの前に必ず適切な許可を得てください。║ ║ - 様々な登録パターンに対応した nonce 検索の改善 ║
║ ║ ║ パターン ║
║ この PoC の作成者は、その使用による誤用や損害に対して責任を負いません。║ ║ - カスタマイズ可能な管理者作成オプション(登録に必要なパラメータの設定など)║
║ ║ ║ パラメータ ║
║ [ Version 0.1 ] ║ ║ ║
║ ║ ║ ║
║ ║ ║ [ 作者 BlackReaperSK ] ║
╚══════════════════════════════════════════════════╝ ╚══════════════════════════════════════════════════╝