
Эксплойт и сканер для CVE-2023-3460, уязвимости повышения привилегий в плагине WordPress Ultimate Member, позволяющей неавторизованное создание учетной записи администратора.
Плагин Ultimate Member для WordPress версии ниже 2.6.7 не предотвращает создание учётных записей с произвольными возможностями, что фактически позволяет злоумышленникам создавать учётные записи администратора. Данный скрипт выполняет эксплуатацию этой уязвимости и сканирует различные цели на наличие этой уязвимости.
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #базовое использование
python exploit.py -c -l list.txt #сканирование списка целей