
PoC CVE-2023-29386 — مدير Icomoon < 2.1 - رفع ملف تعسفي غير مصادق عليه
يُوثق ملف README هذا ثغرة تم الإفصاح عنها للأغراض التعليمية والدفاعية فقط. لا تقم بإجراء اختبارات على الأنظمة الإنتاجية أو الأنظمة التي لا تملكها أو ليس لديك إذن صريح لاختبارها.
اكتشفه: deokhunKim
الحالة: إفشاء عام
تاريخ الإبلاغ: 2023-05-08
معرف CVE: CVE-2023-29386
| Payload 1 | Payload 2 |
|---|---|
![]() | ![]() |
تسمح ثغرة أمنية في أحد مكونات ووردبريس للمستخدمين غير الموثَّقين برفع أرشيفات معدلة قد تؤدي إلى تنفيذ تعليمات برمجية عن بُعد. لا يقوم معالج الرفع بالتحقق أو التعقيم السليم للملفات المرفوعة، مما يسمح بكتابة محتويات الأرشيف (بما في ذلك الملفات القابلة للتنفيذ أو كود PHP/Python) إلى مواقع قابلة للوصول عبر الويب.
CVSS (تقديري): حرج — النتيجة الأساسية ≈ 9.1
يجب عليك أولاً تثبيت المختبر الضعيف، يوجد دليل أدناه.
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h
إذا كنت باحثًا أو مدافعًا وتحتاج إلى إعادة إنتاج ذلك في بيئة محكومة:
safe-lab وقم بتشغيل ملف docker-compose.yaml المرفق لنشر الإعداد الاختباري.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (أو المضيف/المنفذ الذي نشرت فيه المختبر).safe-lab/manager-for-icomoon.2.0.zip وقم بتفعيل كل إضافة.ملاحظة: يحتوي مجلد
safe-labعلى إضافات ضعيفة بشكل متعمد للاختبار. قم بتثبيتها فقط في بيئات معملية معزولة وغير متصلة بالإنترنت. سيؤدي هذا إلى بدء كل من مثيل ووردبريس الضعيف وخدمة MariaDB في بيئة معملية محكومة.
المستودع (ملفات المختبر والأصول): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab
تحذير: لا تقم بتشغيل الملفات التنفيذية للاستغلال أو القيام باستغلال نشط على الشبكات أو الأنظمة دون إذن صريح. استخدم هذه المعلومات فقط للبحث الدفاعي، أو التحقق من التصحيح، أو الدراسة التعليمية في المختبرات المعزولة.
تم إصدار هذا المستند بالتنسيق مع إرشادات الإفشاء المسؤول. وهو مخصص للأغراض التعليمية والدفاعية فقط.
Manager for Icomoon < 2.1 - رفع ملفات تعسفي بدون مصادقة — كمرجع:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/