
PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - 인증되지 않은 임의 파일 업로드
이 README는 교육 및 방어 목적으로만 공개된 취약점을 문서화한 것입니다. 프로덕션 시스템이나 소유하지 않았거나 명시적 테스트 권한이 없는 시스템에 대해 테스트를 실행하지 마십시오.
발견자: deokhunKim
상태: 공개(Public Disclosure)
보고일: 2023-05-08
CVE ID: CVE-2023-29386
| Payload 1 | Payload 2 |
|---|---|
![]() | ![]() |
WordPress 구성 요소의 취약점으로 인해 인증되지 않은 사용자가 조작된 아카이브를 업로드할 수 있으며, 이로 인해 원격 코드 실행이 발생할 수 있습니다. 업로드 핸들러는 업로드된 파일을 제대로 검증하거나 정화하지 않으므로, 아카이브 콘텐츠(실행 파일 또는 PHP/Python 코드 포함)가 웹에서 접근 가능한 위치에 기록될 수 있습니다.
CVSS(추정): 치명적(Critical) — 기본 점수 ≈ 9.1
먼저 취약한 랩(lab)을 설치해야 합니다. 아래 안내를 참조하세요.
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h
연구자 또는 방어자이며 통제된 환경에서 이를 재현해야 하는 경우:
safe-lab 디렉터리로 이동하여 제공된 docker-compose.yaml 파일을 실행해 테스트 환경을 배포하세요.$ cd safe-lab
$ sudo docker compose up -d
http://localhost(또는 랩을 배포한 호스트/포트)로 이동하세요.safe-lab/manager-for-icomoon.2.0.zip)을 업로드하고 각 플러그인을 활성화하세요.참고:
safe-lab폴더에는 테스트용으로 의도적으로 취약하게 만든 플러그인이 포함되어 있습니다. 반드시 격리된 오프라인 랩 환경에서만 설치하세요. 그러면 취약한 WordPress 인스턴스와 MariaDB 서비스가 통제된 랩 환경에서 모두 시작됩니다.
저장소(랩 파일 및 에셋): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab
경고: 명시적 승인 없이 네트워크나 시스템에서 익스플로잇 바이너리를 실행하거나 적극적인 익스플로잇을 수행하지 마십시오. 이 정보는 격리된 랩에서 방어적 연구, 패치 검증 또는 교육 목적으로만 엄격히 사용하세요.
이 문서는 책임 있는 공개(Responsible Disclosure) 지침에 따라 공개되었습니다. 교육 및 방어 목적으로만 사용하도록 작성되었습니다.
Manager for Icomoon < 2.1 - 인증되지 않은 임의 파일 업로드 — 참고용:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/