
PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - Subida de archivos arbitraria sin autenticación
Este README documenta una vulnerabilidad divulgada únicamente con fines educativos y defensivos. No ejecutes pruebas contra sistemas de producción o sistemas que no poseas o para los que no tengas permiso explícito de prueba.
Descubierto por: deokhunKim
Estado: Divulgación pública
Fecha de reporte: 2023-05-08
ID de CVE: CVE-2023-29386
| Payload 1 | Payload 2 |
|---|---|
![]() | ![]() |
Una vulnerabilidad en un componente de WordPress permite a usuarios no autenticados subir archivos manipulados que pueden conducir a la ejecución remota de código. El manejador de subida no valida ni sanea adecuadamente los archivos subidos, lo que permite que el contenido del archivo (incluidos archivos ejecutables o código PHP/Python) se escriba en ubicaciones accesibles desde la web.
CVSS (estimado): Crítico — Puntuación base ≈ 9.1
Primero debes instalar el laboratorio vulnerable; hay una guía a continuación.
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h
Si eres investigador o defensor y necesitas reproducir esto en un entorno controlado:
safe-lab y ejecuta el archivo docker-compose.yaml proporcionado para implementar la configuración de prueba.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (o al host/puerto donde desplegaste el laboratorio).safe-lab/manager-for-icomoon.2.0.zip y activa cada plugin.Nota: La carpeta
safe-labcontiene plugins vulnerables intencionalmente para pruebas. Instala estos únicamente en entornos de laboratorio aislados y sin conexión. Esto iniciará tanto la instancia vulnerable de WordPress como el servicio MariaDB en un entorno de laboratorio controlado.
Repositorio (archivos y recursos del laboratorio): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab
Advertencia: No ejecutes binarios de exploit ni realices explotación activa en redes o sistemas sin autorización explícita. Usa esta información estrictamente para investigación defensiva, validación de parches o estudio educativo en laboratorios aislados.
Este documento se publicó en coordinación con las pautas de divulgación responsable. Está destinado únicamente a fines educativos y defensivos.
Manager for Icomoon < 2.1 - Carga Arbitraria de Archivos No Autenticada — para referencia:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/