Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-29386 — PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - Unauthenticated Arbitrary File Upload | Kitploit
Инструменты/GitHubGitHub/vigilante-1337/cve-2023-29386
Vulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & EducationLabs & Practice
GitHubvigilante-1337/cve-2023-29386

CVE-2023-29386

PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - Unauthenticated Arbitrary File Upload

Репозиторий
10 месяцев назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-29386 — Manager for Icomoon < 2.1 - Неаутентифицированная произвольная загрузка файлов

Этот README документирует раскрытую уязвимость только для образовательных и защитных целей. Не запускайте тесты против производственных систем или систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.


Обнаружено: deokhunKim
Статус: Публичное раскрытие
Дата сообщения: 2023-05-08
CVE ID: CVE-2023-29386


Скриншот

Payload 1Payload 2
Indexf

Краткое описание

Уязвимость в компоненте WordPress позволяет неаутентифицированным пользователям загружать специально созданные архивы, что может привести к удаленному выполнению кода. Обработчик загрузки не выполняет должную проверку или очистку загруженных файлов, позволяя содержимому архива (включая исполняемые файлы или код PHP/Python) быть записанным в доступные через веб каталоги.


Воздействие

  • Удаленное выполнение кода (RCE) — Злоумышленник может загрузить файлы, приводящие к произвольному выполнению кода на сервере.
  • Полная компрометация сервера — Если процесс WordPress работает с повышенными привилегиями, успешная эксплуатация может привести к доступу на уровне системы.
  • Раскрытие данных — Могут быть раскрыты чувствительные переменные окружения, учетные данные и внутренние файлы.
  • Постоянство доступа — Атакующие могут установить бэкдоры или обратные оболочки для долгосрочного доступа.

CVSS (оценка): Критический — Базовый балл ≈ 9.1


Затронутые версии

  • Затронуты: версии до 2.0 включительно (как сообщается).
  • Не затронуты: версии, исправленные после выпуска решения от разработчика (проверьте рекомендации разработчика для точных исправленных версий).

Установка

Сначала следует установить уязвимую лабораторную среду, руководство ниже.

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h

Безопасное тестирование / Установка (только лаборатория)

Если вы исследователь или защитник и вам нужно воспроизвести это в контролируемой среде:

  1. Используйте изолированную виртуальную машину или контейнерную сеть без подключения к производственным или чувствительным средам.
  2. Внутри клонированного репозитория перейдите в каталог safe-lab и запустите предоставленный файл docker-compose.yaml, чтобы развернуть тестовую конфигурацию.
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

После развертывания: вход и установка уязвимых плагинов

  1. Откройте браузер и перейдите по адресу http://localhost (или хост/порт, где развернута лаборатория).
  2. Завершите настройку WordPress, если будет предложено (создайте учетную запись администратора).
  3. После входа в систему как администратор перейдите в Плагины → Добавить новый → Загрузить плагин.
  4. Загрузите ZIP-файлы уязвимых плагинов, находящиеся в репозитории: safe-lab/manager-for-icomoon.2.0.zip и активируйте каждый плагин.

Примечание: Папка safe-lab содержит намеренно уязвимые плагины для тестирования. Устанавливайте их только в изолированных офлайн-лабораторных средах. Это запустит как уязвимый экземпляр WordPress, так и службу MariaDB в контролируемой лабораторной среде.

Репозиторий (файлы лаборатории и ресурсы): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab

Предупреждение: Не запускайте бинарные файлы эксплойтов и не проводите активную эксплуатацию на сетях или системах без явного разрешения. Используйте эту информацию строго для защитных исследований, проверки исправлений или образовательного изучения в изолированных лабораториях.


Смягчение и рекомендации

  • Исправление: Обновитесь до опубликованных разработчиком исправленных версий как только они станут доступны.
  • Проверка файлов: Убедитесь, что обработчики загрузки проверяют типы файлов, отклоняют архивы, содержащие неожиданные типы файлов, и никогда не записывают загруженное пользователем содержимое в веб-доступные каталоги.
  • Минимальные привилегии: Запускайте службы с минимально необходимыми привилегиями и используйте изолированные учетные записи/контейнеры для веб-сервисов.
  • Защита окружения: Не раскрывайте чувствительные переменные окружения процессам уровня приложения; используйте хранилища секретов или менеджеры секретов.
  • Мониторинг: Внедрите мониторинг целостности файлов в веб-каталогах и оповещайте о новых или измененных исполняемых файлах.
  • WAF / Фильтры: Используйте межсетевой экран веб-приложений и строгую фильтрацию запросов/ответов для конечных точек загрузки.

Ссылки

  • WPScan информация об уязвимости: https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/
  • Дата исходного раскрытия: 2023-05-08

Раскрытие

Этот документ был опубликован в координации с руководящими принципами ответственного раскрытия. Он предназначен исключительно для образовательных и защитных целей.


Manager for Icomoon < 2.1 - Неаутентифицированная произвольная загрузка файлов — для справки:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/

Скачать инструмент