Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-29386 — PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड | Kitploit
उपकरण/GitHubGitHub/vigilante-1337/cve-2023-29386
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षालैब और अभ्यास
GitHubvigilante-1337/cve-2023-29386

CVE-2023-29386

PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

रिपॉजिटरी देखें
10 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-29386 — Manager for Icomoon < 2.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड

यह README केवल शैक्षिक और रक्षात्मक उपयोग के लिए एक प्रकट की गई भेद्यता का दस्तावेजीकरण करता है। उत्पादन प्रणालियों या उन प्रणालियों के विरुद्ध परीक्षण न चलाएँ जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।


खोजकर्ता: deokhunKim
स्थिति: सार्वजनिक प्रकटीकरण
रिपोर्ट की तिथि: 2023-05-08
CVE ID: CVE-2023-29386


स्क्रीनशॉट

पेलोड 1पेलोड 2
Indexf

सारांश

WordPress घटक में एक भेद्यता अनधिकृत (बिना प्रमाणीकरण वाले) उपयोगकर्ताओं को क्राफ्ट किए गए अभिलेखागार (archives) अपलोड करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन (remote code execution) हो सकता है। अपलोड हैंडलर अपलोड की गई फ़ाइलों का उचित रूप से सत्यापन या स्वच्छीकरण नहीं करता है, जिससे अभिलेखागार की सामग्री (निष्पादन योग्य फ़ाइलें या PHP/Python कोड सहित) को वेब-सुलभ स्थानों पर लिखा जा सकता है।


प्रभाव

  • रिमोट कोड निष्पादन (RCE) — एक हमलावर ऐसी फ़ाइलें अपलोड कर सकता है जिनके परिणामस्वरूप सर्वर पर मनमाना कोड निष्पादन हो सकता है।
  • पूर्ण सर्वर समझौता — यदि WordPress प्रक्रिया उन्नत विशेषाधिकारों के साथ चलती है, तो एक सफल शोषण सिस्टम-स्तरीय पहुंच प्रदान कर सकता है।
  • डेटा एक्सपोज़र — संवेदनशील पर्यावरण चर, क्रेडेंशियल्स और आंतरिक फ़ाइलें उजागर हो सकती हैं।
  • स्थिरता — हमलावर दीर्घकालिक पहुंच के लिए बैकडोर या रिवर्स शेल स्थापित कर सकते हैं।

CVSS (अनुमान): गंभीर — आधार स्कोर ≈ 9.1


प्रभावित संस्करण

  • प्रभावित: 2.0 तक के संस्करण (जैसा रिपोर्ट किया गया)।
  • प्रभावित नहीं: विक्रेता रिलीज़ के बाद पैच किए गए संस्करण जो इस समस्या का समाधान करते हैं (सटीक फिक्स्ड संस्करणों के लिए विक्रेता सलाह देखें)।

स्थापना

आपको पहले भेद्य प्रयोगशाला (vulnerable lab) स्थापित करनी चाहिए, नीचे एक मार्गदर्शिका है।

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h

सुरक्षित परीक्षण / स्थापना (केवल प्रयोगशाला)

यदि आप एक शोधकर्ता या रक्षक हैं और इसे नियंत्रित वातावरण में पुन: प्रस्तुत करने की आवश्यकता है:

  1. एक पृथक वर्चुअल मशीन या कंटेनर नेटवर्क का उपयोग करें जिसका उत्पादन या संवेदनशील वातावरण से कोई कनेक्टिविटी न हो।
  2. क्लोन किए गए रिपॉजिटरी के अंदर, safe-lab निर्देशिका पर जाएं और परीक्षण सेटअप तैनात करने के लिए प्रदान की गई docker-compose.yaml फ़ाइल चलाएं।
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

परिनियोजन के बाद: लॉगिन करें और भेद्य प्लगइन्स स्थापित करें

  1. अपना ब्राउज़र खोलें और http://localhost पर जाएं (या वह होस्ट/पोर्ट जहां आपने प्रयोगशाला तैनात की है)।
  2. यदि संकेत दिया जाए तो WordPress सेटअप पूरा करें (एक व्यवस्थापक खाता बनाएं)।
  3. एक व्यवस्थापक के रूप में लॉग इन करने के बाद, प्लगइन्स → नया जोड़ें → प्लगइन अपलोड करें पर जाएं।
  4. रिपॉजिटरी में स्थित भेद्य प्लगइन ZIP फ़ाइलें अपलोड करें: safe-lab/manager-for-icomoon.2.0.zip और प्रत्येक प्लगइन को सक्रिय करें।

नोट: safe-lab फ़ोल्डर में परीक्षण के लिए जानबूझकर भेद्य प्लगइन्स हैं। इन्हें केवल पृथक, ऑफ़लाइन प्रयोगशाला वातावरण में ही स्थापित करें। यह नियंत्रित प्रयोगशाला वातावरण में भेद्य WordPress इंस्टेंस और MariaDB सेवा दोनों प्रारंभ करेगा।

रिपॉजिटरी (प्रयोगशाला फ़ाइलें और संपत्तियाँ): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab

चेतावनी: स्पष्ट प्राधिकरण के बिना नेटवर्क या सिस्टम पर शोषण बाइनरी न चलाएं या सक्रिय शोषण न करें। इस जानकारी का उपयोग केवल रक्षात्मक अनुसंधान, पैच सत्यापन, या पृथक प्रयोगशालाओं में शैक्षिक अध्ययन के लिए करें।


शमन और अनुशंसाएँ

  • पैच: जैसे ही उपलब्ध हों, विक्रेता-प्रकाशित फिक्स्ड संस्करणों में अपग्रेड करें।
  • फ़ाइल सत्यापन: सुनिश्चित करें कि अपलोड हैंडलर फ़ाइल प्रकारों को सत्यापित करें, अप्रत्याशित फ़ाइल प्रकारों वाले अभिलेखागार को अस्वीकार करें, और उपयोगकर्ता-अपलोड की गई सामग्री को वेब-एक्सपोज़्ड निर्देशिकाओं में कभी न लिखें।
  • न्यूनतम विशेषाधिकार: सेवाओं को न्यूनतम आवश्यक विशेषाधिकारों के साथ चलाएं और वेब-मुखी सेवाओं के लिए पृथक खातों/कंटेनरों का उपयोग करें।
  • पर्यावरण संरक्षण: संवेदनशील पर्यावरण चरों को एप्लिकेशन-स्तरीय प्रक्रियाओं में उजागर न करें; वॉल्ट या सीक्रेट प्रबंधन का उपयोग करें।
  • निगरानी: वेब निर्देशिकाओं पर फ़ाइल-अखंडता निगरानी लागू करें और नई या संशोधित निष्पादन योग्य फ़ाइलों पर अलर्ट करें।
  • WAF / फ़िल्टर: अपलोड एंडपॉइंट्स के लिए वेब एप्लिकेशन फ़ायरवॉल और सख्त अनुरोध/प्रतिक्रिया फ़िल्टरिंग का उपयोग करें।

संदर्भ

  • WPScan सलाह: https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/
  • मूल प्रकटीकरण तिथि: 2023-05-08

प्रकटीकरण

यह दस्तावेज़ जिम्मेदार प्रकटीकरण दिशानिर्देशों के समन्वय में जारी किया गया था। यह केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।


Manager for Icomoon < 2.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड — संदर्भ के लिए:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/

टूल डाउनलोड करें