Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

FeedsContatoPrivacidade© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
exploit-CVE-2023-3460 — Exploração e análise do CVE-2023-3460, uma escalada de privilégios crítica no plugin Ultimate Member para WordPress, com ambiente de reprodução e orientações de mitigação. | Kitploit
Ferramentas/GitHubGitHub/julienbrs/exploit-cve-2023-3460
Escalada de PrivilégiosAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebAprendizado e EducaçãoLabs e Prática
GitHubjulienbrs/exploit-cve-2023-3460

exploit-CVE-2023-3460

Exploração e análise do CVE-2023-3460, uma escalada de privilégios crítica no plugin Ultimate Member para WordPress, com ambiente de reprodução e orientações de mitigação.

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Ver Repositório
11há 2 anosAinda não revisado

title: "Segurança de SI - CVE 2023-38408"

Análise e exploração da CVE-2023-3460

CVE IDPontuação CVSSDescobertaPlugin AfetadoTipo de Vulnerabilidade
CVE-2023-3460Critical07/04/2023Ultimate MemberAcesso de Administrador Não Autorizado

Sumário

  • Introdução
  • Mecanismo geral da vulnerabilidade
    • Mecanismo de gestão de funções no WordPress
    • Má implementação do Ultimate Member
  • Alvo de segurança para CVE-2023-3460
    • Premissas
    • Utilizadores típicos
    • Os bens a proteger
    • As ameaças
    • As funções de segurança
  • Arquitetura Típica
  • Mitigação da vulnerabilidade
  • Experimentação da vulnerabilidade
    • Reprodução
    • Detalhes sobre exploit.py
  • Anexo
    • Glossário
    • Fontes

Introdução

Este estudo centra-se na CVE¹-2023-3460, uma vulnerabilidade crítica que afeta o plugin "Ultimate Member" do WordPress, permitindo uma escalada de privilégios não autorizada. Este plugin é amplamente utilizado para a gestão de perfis em sites WordPress. Esta vulnerabilidade apresenta um risco major porque permite a um atacante obter direitos de administrador e, portanto, o controlo total do site. É por isso que esta falha foi classificada como crítica e avaliada em 9.1 na escala CVSS pelo NIST².

Mecanismo geral da vulnerabilidade

A CVE-2023-3460 explora uma falha na gestão de funções e permissões pelo plugin. No WordPress, a função WP_Capabilities³ é utilizada para gerir as funções e permissões dos utilizadores. Esta função permite aos administradores definir capacidades específicas para cada função de utilizador. No entanto, uma má utilização desta função pode conduzir a vulnerabilidades de elevação de privilégios.

No caso do Ultimate Member, a vulnerabilidade permite a um atacante contornar a verificação das capacidades WP e obter um acesso de nível administrador ao site. O plugin funciona utilizando uma lista predefinida de chaves de metadados de utilizador que não deveriam ser manipuladas pelos utilizadores. No entanto, esta abordagem de segurança, baseada em listas de bloqueio, é frequentemente insuficiente, pois deixa possibilidades de contorno.

Mecanismo de gestão de funções no WordPress

O WordPress gere as funções e permissões dos utilizadores através de uma estrutura chamada wp_capabilities. Esta estrutura é uma representação serializada das diferentes funções e permissões concedidas aos utilizadores. Por exemplo, um administrador terá um conjunto de capacidades diferente de um editor ou de um colaborador. Estas capacidades são armazenadas na base de dados do WordPress sob a forma de arrays serializados na tabela wp_usermeta.

Má implementação do Ultimate Member

A falha CVE-2023-3460 tem origem na implementação da gestão de funções e permissões pelo Ultimate Member. O plugin opera utilizando uma lista predefinida de chaves de metadados de utilizador que os utilizadores não deveriam manipular. Esta lista é utilizada para verificar se os utilizadores tentam registar estas chaves durante a criação de uma conta. Esta abordagem é um anti-padrão de segurança comum, onde o bloqueio de entradas conhecidas como nocivas (listas de bloqueio) pode parecer intuitivo, mas revela-se mais complexo do que o esperado e deixa frequentemente espaço para contornos de segurança.

Aqui, o Ultimate Member utiliza uma verificação insuficiente dos metadados submetidos durante o registo de utilizadores. O plugin utiliza uma função chamada is_metakey_banned para verificar se os metadados submetidos pelo utilizador são permitidos. Esta função verifica se os metadados submetidos estão presentes na lista de metadados banidos. Se estiverem, a função retorna true e o registo do utilizador é bloqueado. Caso contrário, a função retorna false e o registo do utilizador é permitido.

No entanto, o WordPress aceita alguns caracteres acentuados como caracteres por defeito. Se um utilizador submeter metadados com caracteres acentuados, a função is_metakey_banned não os detetará e o registo do utilizador será permitido.

Alvo de segurança para CVE-2023-3460

Premissas

Segurança organizacional

O plugin Ultimate Member é amplamente utilizado em diversos ambientes, desde pequenos blogs pessoais a grandes sites de comércio eletrónico. Nenhuma premissa específica pode ser feita sobre as competências em segurança informática dos utilizadores finais ou dos administradores dos sites.

Segurança física

Os servidores que alojam os sites WordPress estão geralmente localizados em centros de dados seguros. Para sites pessoais, a segurança física depende do ambiente individual do utilizador.

Segurança lógica

Assume-se que o plugin Ultimate Member está instalado e configurado corretamente de acordo com as instruções oficiais. O site WordPress é suposto ser mantido atualizado, com medidas de segurança básicas em vigor.

Utilizadores típicos

  • Administradores do site: Gerem a configuração do plugin e a segurança global do site.
  • Utilizadores do site: Registam-se e interagem com o site através do plugin Ultimate Member.
  • Programadores: Personalizam e estendem as funcionalidades do plugin para necessidades específicas.

Os bens a proteger

  • B1 Confidencialidade dos dados do utilizador: Informações pessoais e credenciais de login.
  • B2 Integridade do site Web: Prevenção contra modificações não autorizadas do conteúdo ou da estrutura do site.
  • B3 Integridade do plugin Ultimate Member: Código-fonte e funcionalidades do plugin.

As ameaças

  • M1 Acesso não autorizado: Um atacante obtém privilégios de administrador através da vulnerabilidade.
  • M2 Injeção de código malicioso: Modificação do comportamento do site através da injeção de código.
  • M3 Fuga de dados: Acesso não autorizado aos dados confidenciais dos utilizadores.
  • M4 Deterioração da reputação: Consequências negativas na reputação devido a um comprometimento do site.

Cobertura dos bens pelas ameaças

AmeaçasB1 (Confidencialidade dos dados do utilizador)B2 (Integridade do site Web)B3 (Integridade do plugin Ultimate Member)
M1 Acesso não autorizadoXXX
M2 Injeção de código maliciosoXX
M3 Fuga de dadosX
M4 Deterioração da reputaçãoX

7.5 As funções de segurança

Baixar ferramenta