
PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - Nicht authentifizierter beliebiger Datei-Upload
Dieses README dokumentiert eine offengelegte Schwachstelle ausschließlich für Bildungs- und Verteidigungszwecke. Führen Sie keine Tests gegen Produktionssysteme oder Systeme durch, die Ihnen nicht gehören oder für die Sie keine ausdrückliche Testgenehmigung haben.
Entdeckt von: deokhunKim
Status: Öffentliche Offenlegung
Datum der Meldung: 2023-05-08
CVE-ID: CVE-2023-29386
| Payload 1 | Payload 2 |
|---|
![]() | ![]() |
Eine Schwachstelle in einer WordPress-Komponente ermöglicht nicht authentifizierten Benutzern das Hochladen präparierter Archive, was zu Remote-Code-Ausführung führen kann. Der Upload-Handler validiert oder bereinigt hochgeladene Dateien nicht ordnungsgemäß, sodass Archivinhalte (einschließlich ausführbarer Dateien oder PHP/Python-Code) an über das Web erreichbare Speicherorte geschrieben werden können.
CVSS (Schätzung): Kritisch — Basiswert ≈ 9.1
Sie sollten zunächst die verwundbare Testumgebung installieren; unten finden Sie eine Anleitung.
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h
Wenn Sie Forscher oder Verteidiger sind und dies in einer kontrollierten Umgebung reproduzieren müssen:
safe-lab und führen Sie die bereitgestellte Datei docker-compose.yaml aus, um die Testumgebung bereitzustellen.$ cd safe-lab
$ sudo docker compose up -d
http://localhost auf (oder den Host/Port, auf dem Sie die Testumgebung bereitgestellt haben).safe-lab/manager-for-icomoon.2.0.zip, und aktivieren Sie jedes Plugin.Hinweis: Der Ordner
safe-labenthält absichtlich verwundbare Plugins zum Testen. Installieren Sie diese nur in isolierten, offline betriebenen Laborumgebungen. Dadurch werden sowohl die verwundbare WordPress-Instanz als auch der MariaDB-Dienst in einer kontrollierten Laborumgebung gestartet.
Repository (Lab-Dateien und Ressourcen): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab
Warnung: Führen Sie keine Exploit-Binaries aus und betreiben Sie keine aktive Ausnutzung von Schwachstellen in Netzwerken oder auf Systemen ohne ausdrückliche Genehmigung. Nutzen Sie diese Informationen ausschließlich für defensive Forschung, Patch-Validierung oder zu Lernzwecken in isolierten Laboren.
Dieses Dokument wurde in Abstimmung mit den Richtlinien für verantwortungsvolle Offenlegung veröffentlicht. Es dient ausschließlich Bildungs- und Verteidigungszwecken.
Manager for Icomoon < 2.1 - Nicht authentifizierter beliebiger Datei-Upload — als Referenz:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/