
Exploit e scanner para CVE-2023-3460, uma vulnerabilidade de escalonamento de privilégios no plugin Ultimate Member do WordPress que permite a criação de conta de administrador não autenticada.
O plugin Ultimate Member para WordPress anterior à versão 2.6.7 não impede que visitantes criem contas de usuário com capacidades arbitrárias, permitindo efetivamente que atacantes criem contas de administrador à vontade. Este script executa um exploit para essa vulnerabilidade e varre diferentes alvos, procurando por essa vulnerabilidade.
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #uso básico
python exploit.py -c -l list.txt #varre uma lista de alvos