
Repositório GitHub para CVE-2023-3460 POC
Exploit para CVE-2023-3460 - Acesso de administrador não autorizado para o plugin Ultimate Member. Feito com Golang
╔══════════════════════════════════════════════════╗ ╔══════════════════════════════════════════════════╗
║ AVISO ║ ║ SOBRE O PROJETO ║
║ ║ ║ ║
║ Esta Prova de Conceito (PoC) foi desenvolvida ║ ║ Tive problemas em alguns casos com este exploit.║
║ apenas para fins educacionais e de pesquisa. ║ ║ Coisas assim devem acontecer, já que é uma ║
║ Sua intenção é explorar potenciais ║ ║ versão de desenvolvimento. Projeto destinado a ║
║ vulnerabilidades de segurança e conscientizar ║ ║ aumentar o escopo do exploit, e não precisar ║
║ sobre elas. ║ ║ abrir o BurpSuite e testar manualmente toda vez ║
║ ║ ║ que encontrar uma WebApp Wordpress. Melhorias ║
║ AVISO DE USO: ║ ║ estão a caminho, e prometo que não vou deixar ║
║ Qualquer uso desta PoC em sistemas ou sites ║ ║ o código sujo como está (acho). ║
║ para os quais você não tem autorização explícita ║ ║ ║
║ pode violar padrões éticos e regulamentos legais.║ ║ FUNCIONALIDADES FUTURAS: ║
║ ║ ║ - Funcionalidade de varredura para identificar ║
║ USO POR SUA CONTA E RISCO: ║ ║ sistemas expostos ║
║ Usar esta PoC em sistemas ou sites não ║ ║ - Busca aprimorada de nonce para vários padrões ║
║ autorizados pode levar a consequências legais. ║ ║ de registro ║
║ Sempre obtenha a devida autorização antes de ║ ║ - Opções personalizáveis de criação de admin ║
║ testar. ║ ║ (como definir parâmetros exigidos no registro)║
║ ║ ║ ║
║ O criador desta PoC não é responsável por ║ ║ ║
║ qualquer uso indevido ou dano causado pelo seu ║ ║ ║
║ uso. ║ ║ [ By BlackReaperSK ] ║
║ ║ ║ ║
║ [ Versão 0.1 ] ║ ║ ║
╚══════════════════════════════════════════════════╝ ╚══════════════════════════════════════════════════╝