
PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - Upload Arbitrário de Arquivo Não Autenticado
Este README documenta uma vulnerabilidade divulgada apenas para fins educacionais e defensivos. Não execute testes contra sistemas de produção ou sistemas que você não possui ou para os quais não tem permissão explícita para testar.
Descoberto por: deokhunKim
Status: Divulgação Pública
Data do Relato: 2023-05-08
ID do CVE: CVE-2023-29386
| Payload 1 | Payload 2 |
|---|
![]() | ![]() |
Uma vulnerabilidade em um componente do WordPress permite que usuários não autenticados enviem arquivos compactados manipulados, o que pode levar à execução remota de código. O manipulador de upload não valida nem sanitiza adequadamente os arquivos enviados, permitindo que o conteúdo dos arquivos compactados (incluindo arquivos executáveis ou código PHP/Python) seja gravado em locais acessíveis pela web.
CVSS (estimativa): Crítico — Pontuação base ≈ 9,1
Você deve primeiro instalar o laboratório vulnerável; há um guia abaixo.
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h
Se você é um pesquisador ou defensor e precisa reproduzir isso em um ambiente controlado:
safe-lab e execute o arquivo docker-compose.yaml fornecido para implantar o ambiente de teste.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (ou o host/porta onde você implantou o laboratório).safe-lab/manager-for-icomoon.2.0.zip e ative cada plugin.Nota: A pasta
safe-labcontém plugins intencionalmente vulneráveis para testes. Instale-os apenas em ambientes de laboratório isolados e offline. Isso iniciará tanto a instância vulnerável do WordPress quanto o serviço MariaDB em um ambiente de laboratório controlado.
Repositório (arquivos e ativos do laboratório): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab
Aviso: Não execute binários de exploit nem realize exploração ativa em redes ou sistemas sem autorização explícita. Use estas informações estritamente para pesquisa defensiva, validação de patches ou estudo educacional em laboratórios isolados.
Este documento foi divulgado em coordenação com as diretrizes de divulgação responsável. Destina-se apenas a fins educacionais e defensivos.
Manager for Icomoon < 2.1 - Upload Arbitrário de Arquivos sem Autenticação — para referência:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/