Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-29386 — PoC CVE-2023-29386 — مدير Icomoon < 2.1 - رفع ملف تعسفي غير مصادق عليه | Kitploit
أدوات/GitHubGitHub/vigilante-1337/cve-2023-29386
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليممختبرات وتدريب عملي
GitHubvigilante-1337/cve-2023-29386

CVE-2023-29386

PoC CVE-2023-29386 — مدير Icomoon < 2.1 - رفع ملف تعسفي غير مصادق عليه

عرض المستودع
منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-29386 — Manager for Icomoon < 2.1 - رفع ملفات تعسفي بدون مصادقة

يُوثق ملف README هذا ثغرة تم الإفصاح عنها للأغراض التعليمية والدفاعية فقط. لا تقم بإجراء اختبارات على الأنظمة الإنتاجية أو الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها.


اكتشفه: deokhunKim
الحالة: إفشاء عام
تاريخ الإبلاغ: 2023-05-08
معرف CVE: CVE-2023-29386


لقطة شاشة

Payload 1Payload 2
Indexf

ملخص

تسمح ثغرة أمنية في أحد مكونات ووردبريس للمستخدمين غير الموثَّقين برفع أرشيفات معدلة قد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد. لا يقوم معالج الرفع بالتحقق أو التعقيم السليم للملفات المرفوعة، مما يسمح بكتابة محتويات الأرشيف (بما في ذلك الملفات القابلة للتنفيذ أو كود PHP/Python) إلى مواقع قابلة للوصول عبر الويب.


التأثير

  • تنفيذ التعليمات البرمجية عن بُعد (RCE) — قد يتمكن المهاجم من تحميل ملفات تؤدي إلى تنفيذ تعليمات برمجية عشوائية على الخادم.
  • اختراق كامل للخادم — إذا كانت عملية ووردبريس تعمل بصلاحيات مرتفعة، فقد يؤدي الاستغلال الناجح إلى الوصول على مستوى النظام.
  • كشف البيانات — قد يتم كشف متغيرات البيئة الحساسة وبيانات الاعتماد والملفات الداخلية.
  • الثبات — يمكن للمهاجمين تثبيت أبواب خلفية أو قذائف عكسية للوصول طويل الأمد.

CVSS (تقديري): حرج — النتيجة الأساسية ≈ 9.1


الإصدارات المتأثرة

  • المتأثرة: الإصدارات حتى الإصدار 2.0 (كما ورد).
  • غير المتأثرة: الإصدارات التي تم تصحيحها بعد إصدار البائع الذي يعالج هذه المشكلة (راجع إرشادات البائع لمعرفة الإصدارات الثابتة بالضبط).

التثبيت

يجب عليك أولاً تثبيت المختبر الضعيف، يوجد دليل أدناه.

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h

اختبار آمن / تثبيت (معمل فقط)

إذا كنت باحثًا أو مدافعًا وتحتاج إلى إعادة إنتاج ذلك في بيئة محكومة:

  1. استخدم جهازًا افتراضيًا معزولًا أو شبكة حاوية دون اتصال ببيئات الإنتاج أو البيئات الحساسة.
  2. داخل المستودع المستنسخ، انتقل إلى دليل safe-lab وقم بتشغيل ملف docker-compose.yaml المرفق لنشر الإعداد الاختباري.
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

بعد النشر: تسجيل الدخول وتثبيت الإضافات الضعيفة

  1. افتح المتصفح واذهب إلى http://localhost (أو المضيف/المنفذ الذي نشرت فيه المختبر).
  2. أكمل إعداد ووردبريس إذا طُلب منك (أنشئ حساب مسؤول).
  3. بعد تسجيل الدخول كمسؤول، اذهب إلى Plugins → Add New → Upload Plugin.
  4. قم بتحميل ملفات ZIP الخاصة بالإضافات الضعيفة الموجودة في المستودع: safe-lab/manager-for-icomoon.2.0.zip وقم بتفعيل كل إضافة.

ملاحظة: يحتوي مجلد safe-lab على إضافات ضعيفة بشكل متعمد للاختبار. قم بتثبيتها فقط في بيئات معملية معزولة وغير متصلة بالإنترنت. سيؤدي هذا إلى بدء كل من مثيل ووردبريس الضعيف وخدمة MariaDB في بيئة معملية محكومة.

المستودع (ملفات المختبر والأصول): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab

تحذير: لا تقم بتشغيل الملفات التنفيذية للاستغلال أو القيام باستغلال نشط على الشبكات أو الأنظمة دون إذن صريح. استخدم هذه المعلومات فقط للبحث الدفاعي، أو التحقق من التصحيح، أو الدراسة التعليمية في المختبرات المعزولة.


التخفيف والتوصيات

  • التصحيح: الترقية إلى الإصدارات الثابتة التي ينشرها البائع بمجرد توفرها.
  • التحقق من الملفات: تأكد من أن معالجات الرفع تتحقق من أنواع الملفات، وترفض الأرشيفات التي تحتوي على أنواع ملفات غير متوقعة، ولا تكتب أبدًا محتوى يرفعه المستخدم إلى أدلة معرضة للويب.
  • الصلاحيات الأقل: تشغيل الخدمات بأقل الصلاحيات المطلوبة واستخدام حسابات/حاويات معزولة للخدمات المواجهة للويب.
  • حماية البيئة: لا تعرض متغيرات البيئة الحساسة لعمليات مستوى التطبيق؛ استخدم الخزائن أو إدارة الأسرار.
  • المراقبة: تنفيذ مراقبة تكامل الملفات على أدلة الويب والتنبيه عند وجود ملفات قابلة للتنفيذ جديدة أو معدلة.
  • جدار الحماية للتطبيقات / عوامل التصفية: استخدام جدار حماية لتطبيقات الويب وتصفية صارمة للطلبات/الاستجابات لنقاط نهاية الرفع.

المراجع

  • إرشاد WPScan: https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/
  • تاريخ الإفشاء الأصلي: 2023-05-08

الإفشاء

تم إصدار هذا المستند بالتنسيق مع إرشادات الإفشاء المسؤول. وهو مخصص للأغراض التعليمية والدفاعية فقط.


Manager for Icomoon < 2.1 - رفع ملفات تعسفي بدون مصادقة — كمرجع:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/

تنزيل الأداة