Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-29386 — PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - Upload Arbitrário de Arquivo Não Autenticado | Kitploit
Ferramentas/GitHubGitHub/vigilante-1337/cve-2023-29386
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e EducaçãoLabs e Prática
GitHubvigilante-1337/cve-2023-29386

CVE-2023-29386

PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - Upload Arbitrário de Arquivo Não Autenticado

Ver Repositório
11há 11 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-29386 — Manager for Icomoon < 2.1 - Upload Arbitrário de Arquivos sem Autenticação

Este README documenta uma vulnerabilidade divulgada apenas para fins educacionais e defensivos. Não execute testes contra sistemas de produção ou sistemas que você não possui ou para os quais não tem permissão explícita para testar.


Descoberto por: deokhunKim
Status: Divulgação Pública
Data do Relato: 2023-05-08
ID do CVE: CVE-2023-29386


Captura de Tela

Payload 1Payload 2
Indexf

Resumo

Uma vulnerabilidade em um componente do WordPress permite que usuários não autenticados enviem arquivos compactados manipulados, o que pode levar à execução remota de código. O manipulador de upload não valida nem sanitiza adequadamente os arquivos enviados, permitindo que o conteúdo dos arquivos compactados (incluindo arquivos executáveis ou código PHP/Python) seja gravado em locais acessíveis pela web.


Impacto

  • Execução Remota de Código (RCE) — Um atacante pode conseguir enviar arquivos que resultam na execução arbitrária de código no servidor.
  • Comprometimento Total do Servidor — Se o processo do WordPress for executado com privilégios elevados, uma exploração bem-sucedida pode conceder acesso em nível de sistema.
  • Exposição de Dados — Variáveis de ambiente sensíveis, credenciais e arquivos internos podem ser expostos.
  • Persistência — Atacantes podem instalar backdoors ou reverse shells para acesso de longo prazo.

CVSS (estimativa): Crítico — Pontuação base ≈ 9,1


Versões Afetadas

  • Afetadas: versões até a 2.0 inclusive (conforme relatado).
  • Não afetadas: versões lançadas após a correção do fornecedor para este problema (consulte os avisos do fornecedor para ver as versões corrigidas exatas).

Instalação

Você deve primeiro instalar o laboratório vulnerável; há um guia abaixo.

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h

Teste seguro / Instalação (somente laboratório)

Se você é um pesquisador ou defensor e precisa reproduzir isso em um ambiente controlado:

  1. Use uma máquina virtual isolada ou uma rede de contêineres sem conectividade com ambientes de produção ou ambientes sensíveis.
  2. Dentro do repositório clonado, navegue até o diretório safe-lab e execute o arquivo docker-compose.yaml fornecido para implantar o ambiente de teste.
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

Pós-implantação: login e instalação de plugins vulneráveis

  1. Abra seu navegador e acesse http://localhost (ou o host/porta onde você implantou o laboratório).
  2. Conclua a configuração do WordPress se for solicitado (crie uma conta de administrador).
  3. Depois de fazer login como administrador, vá em Plugins → Adicionar Novo → Enviar Plugin.
  4. Envie os arquivos ZIP dos plugins vulneráveis localizados no repositório: safe-lab/manager-for-icomoon.2.0.zip e ative cada plugin.

Nota: A pasta safe-lab contém plugins intencionalmente vulneráveis para testes. Instale-os apenas em ambientes de laboratório isolados e offline. Isso iniciará tanto a instância vulnerável do WordPress quanto o serviço MariaDB em um ambiente de laboratório controlado.

Repositório (arquivos e ativos do laboratório): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab

Aviso: Não execute binários de exploit nem realize exploração ativa em redes ou sistemas sem autorização explícita. Use estas informações estritamente para pesquisa defensiva, validação de patches ou estudo educacional em laboratórios isolados.


Mitigação e Recomendações

  • Patch: Atualize para as versões corrigidas publicadas pelo fornecedor assim que estiverem disponíveis.
  • Validação de arquivos: Garanta que os manipuladores de upload validem os tipos de arquivo, rejeitem arquivos compactados contendo tipos de arquivo inesperados e nunca gravem conteúdo enviado pelo usuário em diretórios expostos à web.
  • Menor privilégio: Execute serviços com os privilégios mínimos necessários e use contas/contêineres isolados para serviços voltados à web.
  • Proteção do ambiente: Não exponha variáveis de ambiente sensíveis a processos de nível de aplicação; use cofres ou gerenciamento de segredos.
  • Monitoramento: Implemente monitoramento de integridade de arquivos nos diretórios web e alerte sobre arquivos executáveis novos ou modificados.
  • WAF / Filtros: Use um firewall de aplicação web e filtragem rigorosa de requisições/respostas para endpoints de upload.

Referências

  • Aviso do WPScan: https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/
  • Data de divulgação original: 2023-05-08

Divulgação

Este documento foi divulgado em coordenação com as diretrizes de divulgação responsável. Destina-se apenas a fins educacionais e defensivos.


Manager for Icomoon < 2.1 - Upload Arbitrário de Arquivos sem Autenticação — para referência:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/

Baixar ferramenta