CVE-2023-3460 的利用程序 - Ultimate Member 插件的未授权管理员访问。使用 Golang 编写
╔══════════════════════════════════════════════════╗ ╔══════════════════════════════════════════════════╗
║ 免责声明 ║ ║ 关于项目 ║
║ ║ ║ ║
║ 本概念验证(PoC)的开发 ║ ║ 在某些情况下,此利用程序会出问题。 ║
║ 仅用于教育和研究目的。 ║ ║ 这是开发版本,出现这种情况在所难免。 ║
║ 其目的是探索潜在的安全 ║ ║ 项目旨在扩大利用程序的范围, ║
║ 漏洞并提高对它们的认识。 ║ ║ 不必每次发现 Wordpress WebApp 时 ║
║ ║ ║ 都打开 BurpSuite 手动测试。 ║
║ 使用免责声明: ║ ║ 改进正在进行中, ║
║ 未经明确授权,将此 PoC 用于 ║ ║ 我保证不会让脏代码一直留着 ║
║ 任何系统或网站可能会 ║ ║ (我想)。 ║
║ 违反道德标准和法律法规。 ║ ║ ║
║ ║ ║ 即将推出的功能: ║
║ 风险自负: ║ ║ - 扫描功能,用于识别暴露的 ║
║ 在未经授权的系统或网站上 ║ ║ 系统 ║
║ 使用此 PoC 可能导致法律后果。 ║ ║ - 改进的 nonce 搜索,适用于各种 ║
║ 测试前务必获得适当授权。 ║ ║ 注册模式 ║
║ ║ ║ - 可自定义的管理员创建选项(例如设置 ║
║ 此 PoC 的创建者对因使用 ║ ║ 注册所需的参数) ║
║ 造成的任何滥用或损害概不负责。 ║ ║ ║
║ ║ ║ ║
║ [ 版本 0.1 ] ║ ║ [ By BlackReaperSK ] ║
╚══════════════════════════════════════════════════╝ ╚══════════════════════════════════════════════════╝