Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-29386 — PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - 未認証の任意ファイルアップロード | Kitploit
ツール/GitHubGitHub/vigilante-1337/cve-2023-29386
脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育ラボと実践
GitHubvigilante-1337/cve-2023-29386

CVE-2023-29386

PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - 未認証の任意ファイルアップロード

リポジトリを見る
10ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-29386 — Manager for Icomoon < 2.1 - 認証なし任意ファイルアップロード

このREADMEは、教育および防御目的のみで公開された脆弱性を文書化したものです。本番環境や、所有していない、または明示的なテスト許可を得ていないシステムに対してテストを実行しないでください。


発見者: deokhunKim
ステータス: 公開開示
報告日: 2023-05-08
CVE ID: CVE-2023-29386


スクリーンショット

Payload 1Payload 2
Indexf

概要

WordPressコンポーネントの脆弱性により、認証されていないユーザーが細工されたアーカイブをアップロードでき、リモートコード実行につながる可能性があります。アップロードハンドラはアップロードされたファイルを適切に検証またはサニタイズしないため、アーカイブの内容(実行可能ファイルやPHP/Pythonコードを含む)がWebからアクセス可能な場所に書き込まれる可能性があります。


影響

  • リモートコード実行(RCE) — 攻撃者は、サーバー上で任意のコード実行を引き起こすファイルをアップロードできる可能性があります。
  • サーバーの完全な侵害 — WordPressプロセスが昇格した権限で実行されている場合、悪用に成功するとシステムレベルのアクセスが得られる可能性があります。
  • データ漏えい — 機密性の高い環境変数、認証情報、内部ファイルが漏えいする可能性があります。
  • 永続化 — 攻撃者は長期的なアクセスのためにバックドアやリバースシェルを仕込むことができます。

CVSS(推定): クリティカル — ベーススコア ≈ 9.1


影響を受けるバージョン

  • 影響あり: 2.0 までのバージョン(報告時点)。
  • 影響なし: この問題に対処したベンダーリリース後にパッチ適用されたバージョン(正確な修正バージョンはベンダーのアドバイザリを確認してください)。

インストール

まず脆弱なラボ環境をインストールしてください。以下にガイドがあります。

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h

安全なテスト / インストール(ラボのみ)

研究者または防御側の担当者で、管理された環境でこれを再現する必要がある場合:

  1. 本番環境や機密環境への接続がない、隔離された仮想マシンまたはコンテナネットワークを使用します。
  2. クローンしたリポジトリ内で safe-lab ディレクトリに移動し、提供されている docker-compose.yaml ファイルを実行してテスト環境をデプロイします。
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

デプロイ後: ログインと脆弱なプラグインのインストール

  1. ブラウザを開き、http://localhost(またはラボをデプロイしたホスト/ポート)にアクセスします。
  2. プロンプトが表示されたらWordPressのセットアップを完了します(管理者アカウントを作成)。
  3. 管理者としてログインしたら、プラグイン → 新規追加 → プラグインのアップロード に移動します。
  4. リポジトリ内にある脆弱なプラグインZIPファイル safe-lab/manager-for-icomoon.2.0.zip をアップロードし、各プラグインを有効化します。

注: safe-lab フォルダにはテスト用の意図的に脆弱なプラグインが含まれています。これらは隔離されたオフラインのラボ環境でのみインストールしてください。 これにより、管理されたラボ環境で脆弱なWordPressインスタンスとMariaDBサービスの両方が起動します。

リポジトリ(ラボファイルとアセット): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab

警告: 明示的な許可なしに、ネットワークやシステム上でエクスプロイトバイナリを実行したり、能動的な悪用を行ったりしないでください。この情報は、隔離されたラボでの防御研究、パッチ検証、または教育目的にのみ厳密に使用してください。


緩和策と推奨事項

  • パッチ: ベンダーが公開した修正バージョンが利用可能になり次第、アップグレードします。
  • ファイル検証: アップロードハンドラがファイルタイプを検証し、予期しないファイルタイプを含むアーカイブを拒否し、ユーザーがアップロードしたコンテンツをWeb公開ディレクトリに書き込まないようにします。
  • 最小権限: サービスを必要最小限の権限で実行し、Web公開サービスには分離されたアカウント/コンテナを使用します。
  • 環境保護: 機密性の高い環境変数をアプリケーションレベルのプロセスに公開しないでください。ボールトやシークレット管理を使用します。
  • 監視: Webディレクトリにファイル整合性監視を実装し、新規または変更された実行可能ファイルについてアラートを発報します。
  • WAF / フィルタ: Webアプリケーションファイアウォールと、アップロードエンドポイントに対する厳格なリクエスト/レスポンスフィルタリングを使用します。

参考情報

  • WPScanアドバイザリ: https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/
  • 最初の開示日: 2023-05-08

開示

この文書は、責任ある開示ガイドラインに沿って公開されました。教育および防御目的のみを意図しています。


Manager for Icomoon < 2.1 - 認証なし任意ファイルアップロード — 参考用:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/

ツールをダウンロード