Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-29386 — PoC CVE-2023-29386 — Manager per Icomoon < 2.1 - Upload Arbitrario di File Non Autenticato | Kitploit
Strumenti/GitHubGitHub/vigilante-1337/cve-2023-29386
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e FormazioneLab e Pratica
GitHubvigilante-1337/cve-2023-29386

CVE-2023-29386

PoC CVE-2023-29386 — Manager per Icomoon < 2.1 - Upload Arbitrario di File Non Autenticato

Vedi Repository
10 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-29386 — Manager per Icomoon < 2.1 - Caricamento Arbitrario di File Non Autenticato

Questo README documenta una vulnerabilità divulgata per soli scopi educativi e difensivi. Non eseguire test su sistemi di produzione o su sistemi di cui non possiedi o non hai esplicita autorizzazione a testare.


Scoperto da: deokhunKim
Stato: Divulgazione Pubblica
Data di segnalazione: 2023-05-08
CVE ID: CVE-2023-29386


Schermata

Payload 1Payload 2
Indexf

Riepilogo

Una vulnerabilità in un componente di WordPress consente a utenti non autenticati di caricare archivi appositamente predisposti che possono portare all'esecuzione remota di codice. Il gestore del caricamento non convalida o sanifica correttamente i file caricati, permettendo che il contenuto degli archivi (inclusi file eseguibili o codice PHP/Python) venga scritto in posizioni accessibili dal web.


Impatto

  • Esecuzione Remota di Codice (RCE) — Un attaccante potrebbe essere in grado di caricare file che portano all'esecuzione arbitraria di codice sul server.
  • Compromissione Completa del Server — Se il processo di WordPress viene eseguito con privilegi elevati, un exploit riuscito può concedere accesso a livello di sistema.
  • Esposizione dei Dati — Variabili d'ambiente sensibili, credenziali e file interni potrebbero essere esposti.
  • Persistenza — Gli attaccanti possono installare backdoor o reverse shell per un accesso a lungo termine.

CVSS (stima): Critico — Punteggio base ≈ 9.1


Versioni Affette

  • Affette: versioni fino alla 2.0 inclusa (come riportato).
  • Non affette: versioni corrette dopo il rilascio del vendor che risolve il problema (controllare gli advisory del vendor per le versioni esatte corrette).

Installazione

Dovresti prima installare il laboratorio vulnerabile, c'è una guida qui sotto.

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h

Test sicuri / Installazione (solo laboratorio)

Se sei un ricercatore o difensore e hai bisogno di riprodurre questo in un ambiente controllato:

  1. Usa una macchina virtuale o una rete di container isolata senza connettività a ambienti di produzione o sensibili.
  2. All'interno del repository clonato, vai alla directory safe-lab ed esegui il file docker-compose.yaml fornito per distribuire la configurazione di test.
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

Post-distribuzione: login e installazione dei plugin vulnerabili

  1. Apri il browser e vai a http://localhost (o all'host/porta su cui hai distribuito il laboratorio).
  2. Completa la configurazione di WordPress se richiesto (crea un account amministratore).
  3. Una volta effettuato l'accesso come amministratore, vai a Plugin → Aggiungi Nuovo → Carica Plugin.
  4. Carica i file ZIP dei plugin vulnerabili situati nel repository: safe-lab/manager-for-icomoon.2.0.zip e attiva ogni plugin.

Nota: La cartella safe-lab contiene plugin intenzionalmente vulnerabili per i test. Installali solo in ambienti di laboratorio isolati e offline. Questo avvierà sia l'istanza vulnerabile di WordPress che il servizio MariaDB in un ambiente di laboratorio controllato.

Repository (file e risorse del laboratorio): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab

Avvertenza: Non eseguire binari di exploit o effettuare sfruttamento attivo su reti o sistemi senza autorizzazione esplicita. Utilizza queste informazioni esclusivamente per ricerca difensiva, validazione di patch o studio educativo in laboratori isolati.


Mitigazione e Raccomandazioni

  • Patch: Aggiorna alle versioni corrette pubblicate dal vendor il prima possibile.
  • Validazione dei file: Assicurati che i gestori di caricamento convalidino i tipi di file, rifiutino archivi contenenti tipi di file imprevisti e non scrivano mai contenuti caricati dall'utente in directory esposte al web.
  • Minimo privilegio: Esegui i servizi con i privilegi minimi richiesti e usa account/contenitori isolati per i servizi esposti al web.
  • Protezione dell'ambiente: Non esporre variabili d'ambiente sensibili ai processi a livello di applicazione; usa vault o gestione dei segreti.
  • Monitoraggio: Implementa il monitoraggio dell'integrità dei file nelle directory web e avvisa su nuovi file eseguibili o modificati.
  • WAF / Filtri: Usa un firewall per applicazioni web e un filtraggio rigoroso delle richieste/risposte per gli endpoint di caricamento.

Riferimenti

  • Advisory WPScan: https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/
  • Data di divulgazione originale: 2023-05-08

Divulgazione

Questo documento è stato rilasciato in coordinamento con le linee guida per la divulgazione responsabile. È destinato esclusivamente a scopi educativi e difensivi.


Manager per Icomoon < 2.1 - Caricamento Arbitrario di File Non Autenticato — per riferimento:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/

Scarica lo strumento