
PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
यह README केवल शैक्षिक और रक्षात्मक उपयोग के लिए एक प्रकट की गई भेद्यता का दस्तावेजीकरण करता है। उत्पादन प्रणालियों या उन प्रणालियों के विरुद्ध परीक्षण न चलाएँ जिनके स्वामी आप नहीं हैं या जिनके परीक्षण की आपको स्पष्ट अनुमति नहीं है।
खोजकर्ता: deokhunKim
स्थिति: सार्वजनिक प्रकटीकरण
रिपोर्ट की तिथि: 2023-05-08
CVE ID: CVE-2023-29386
| पेलोड 1 | पेलोड 2 |
|---|---|
![]() | ![]() |
WordPress घटक में एक भेद्यता अनधिकृत (बिना प्रमाणीकरण वाले) उपयोगकर्ताओं को क्राफ्ट किए गए अभिलेखागार (archives) अपलोड करने की अनुमति देती है, जिससे रिमोट कोड निष्पादन (remote code execution) हो सकता है। अपलोड हैंडलर अपलोड की गई फ़ाइलों का उचित रूप से सत्यापन या स्वच्छीकरण नहीं करता है, जिससे अभिलेखागार की सामग्री (निष्पादन योग्य फ़ाइलें या PHP/Python कोड सहित) को वेब-सुलभ स्थानों पर लिखा जा सकता है।
CVSS (अनुमान): गंभीर — आधार स्कोर ≈ 9.1
आपको पहले भेद्य प्रयोगशाला (vulnerable lab) स्थापित करनी चाहिए, नीचे एक मार्गदर्शिका है।
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h
यदि आप एक शोधकर्ता या रक्षक हैं और इसे नियंत्रित वातावरण में पुन: प्रस्तुत करने की आवश्यकता है:
safe-lab निर्देशिका पर जाएं और परीक्षण सेटअप तैनात करने के लिए प्रदान की गई docker-compose.yaml फ़ाइल चलाएं।$ cd safe-lab
$ sudo docker compose up -d
http://localhost पर जाएं (या वह होस्ट/पोर्ट जहां आपने प्रयोगशाला तैनात की है)।safe-lab/manager-for-icomoon.2.0.zip और प्रत्येक प्लगइन को सक्रिय करें।नोट:
safe-labफ़ोल्डर में परीक्षण के लिए जानबूझकर भेद्य प्लगइन्स हैं। इन्हें केवल पृथक, ऑफ़लाइन प्रयोगशाला वातावरण में ही स्थापित करें। यह नियंत्रित प्रयोगशाला वातावरण में भेद्य WordPress इंस्टेंस और MariaDB सेवा दोनों प्रारंभ करेगा।
रिपॉजिटरी (प्रयोगशाला फ़ाइलें और संपत्तियाँ): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab
चेतावनी: स्पष्ट प्राधिकरण के बिना नेटवर्क या सिस्टम पर शोषण बाइनरी न चलाएं या सक्रिय शोषण न करें। इस जानकारी का उपयोग केवल रक्षात्मक अनुसंधान, पैच सत्यापन, या पृथक प्रयोगशालाओं में शैक्षिक अध्ययन के लिए करें।
यह दस्तावेज़ जिम्मेदार प्रकटीकरण दिशानिर्देशों के समन्वय में जारी किया गया था। यह केवल शैक्षिक और रक्षात्मक उद्देश्यों के लिए है।
Manager for Icomoon < 2.1 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड — संदर्भ के लिए:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/