
PoC CVE-2023-29386 — Manager per Icomoon < 2.1 - Upload Arbitrario di File Non Autenticato
Questo README documenta una vulnerabilità divulgata per soli scopi educativi e difensivi. Non eseguire test su sistemi di produzione o su sistemi di cui non possiedi o non hai esplicita autorizzazione a testare.
Scoperto da: deokhunKim
Stato: Divulgazione Pubblica
Data di segnalazione: 2023-05-08
CVE ID: CVE-2023-29386
| Payload 1 | Payload 2 |
|---|---|
![]() | ![]() |
Una vulnerabilità in un componente di WordPress consente a utenti non autenticati di caricare archivi appositamente predisposti che possono portare all'esecuzione remota di codice. Il gestore del caricamento non convalida o sanifica correttamente i file caricati, permettendo che il contenuto degli archivi (inclusi file eseguibili o codice PHP/Python) venga scritto in posizioni accessibili dal web.
CVSS (stima): Critico — Punteggio base ≈ 9.1
Dovresti prima installare il laboratorio vulnerabile, c'è una guida qui sotto.
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h
Se sei un ricercatore o difensore e hai bisogno di riprodurre questo in un ambiente controllato:
safe-lab ed esegui il file docker-compose.yaml fornito per distribuire la configurazione di test.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (o all'host/porta su cui hai distribuito il laboratorio).safe-lab/manager-for-icomoon.2.0.zip e attiva ogni plugin.Nota: La cartella
safe-labcontiene plugin intenzionalmente vulnerabili per i test. Installali solo in ambienti di laboratorio isolati e offline. Questo avvierà sia l'istanza vulnerabile di WordPress che il servizio MariaDB in un ambiente di laboratorio controllato.
Repository (file e risorse del laboratorio): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab
Avvertenza: Non eseguire binari di exploit o effettuare sfruttamento attivo su reti o sistemi senza autorizzazione esplicita. Utilizza queste informazioni esclusivamente per ricerca difensiva, validazione di patch o studio educativo in laboratori isolati.
Questo documento è stato rilasciato in coordinamento con le linee guida per la divulgazione responsabile. È destinato esclusivamente a scopi educativi e difensivi.
Manager per Icomoon < 2.1 - Caricamento Arbitrario di File Non Autenticato — per riferimento:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/