
PoC CVE-2023-29386 — Manager for Icomoon < 2.1 - Unauthenticated Arbitrary File Upload
Этот README документирует раскрытую уязвимость только для образовательных и защитных целей. Не запускайте тесты против производственных систем или систем, которыми вы не владеете или на тестирование которых у вас нет явного разрешения.
Обнаружено: deokhunKim
Статус: Публичное раскрытие
Дата сообщения: 2023-05-08
CVE ID: CVE-2023-29386
| Payload 1 | Payload 2 |
|---|---|
![]() | ![]() |
Уязвимость в компоненте WordPress позволяет неаутентифицированным пользователям загружать специально созданные архивы, что может привести к удаленному выполнению кода. Обработчик загрузки не выполняет должную проверку или очистку загруженных файлов, позволяя содержимому архива (включая исполняемые файлы или код PHP/Python) быть записанным в доступные через веб каталоги.
CVSS (оценка): Критический — Базовый балл ≈ 9.1
Сначала следует установить уязвимую лабораторную среду, руководство ниже.
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h
Если вы исследователь или защитник и вам нужно воспроизвести это в контролируемой среде:
safe-lab и запустите предоставленный файл docker-compose.yaml, чтобы развернуть тестовую конфигурацию.$ cd safe-lab
$ sudo docker compose up -d
http://localhost (или хост/порт, где развернута лаборатория).safe-lab/manager-for-icomoon.2.0.zip и активируйте каждый плагин.Примечание: Папка
safe-labсодержит намеренно уязвимые плагины для тестирования. Устанавливайте их только в изолированных офлайн-лабораторных средах. Это запустит как уязвимый экземпляр WordPress, так и службу MariaDB в контролируемой лабораторной среде.
Репозиторий (файлы лаборатории и ресурсы): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab
Предупреждение: Не запускайте бинарные файлы эксплойтов и не проводите активную эксплуатацию на сетях или системах без явного разрешения. Используйте эту информацию строго для защитных исследований, проверки исправлений или образовательного изучения в изолированных лабораториях.
Этот документ был опубликован в координации с руководящими принципами ответственного раскрытия. Он предназначен исключительно для образовательных и защитных целей.
Manager for Icomoon < 2.1 - Неаутентифицированная произвольная загрузка файлов — для справки:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/