Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-29386 — PoC CVE-2023-29386 — Icomoon 管理器 < 2.1 - 未认证的任意文件上传 | Kitploit
工具/GitHubGitHub/vigilante-1337/cve-2023-29386
漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育实验室与实践
GitHubvigilante-1337/cve-2023-29386

CVE-2023-29386

PoC CVE-2023-29386 — Icomoon 管理器 < 2.1 - 未认证的任意文件上传

查看仓库
1111个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-29386 — Manager for Icomoon < 2.1 - 未经认证的任意文件上传

本README记录了一个已公开的漏洞,仅供教育和防御用途。请不要在生产系统或未经明确授权的系统上运行测试。


发现者: deokhunKim
状态: 公开披露
报告日期: 2023-05-08
CVE ID: CVE-2023-29386


截图

Payload 1Payload 2
Indexf

概述

WordPress 组件中的一个漏洞允许未经认证的用户上传精心构造的存档文件,可能导致远程代码执行。上传处理程序未正确验证或清理上传的文件,允许存档内容(包括可执行文件或 PHP/Python 代码)被写入可网络访问的位置。


影响

  • 远程代码执行(RCE) — 攻击者可能能够上传文件,导致在服务器上执行任意代码。
  • 完全服务器沦陷 — 如果 WordPress 进程以提升的权限运行,成功利用可获得系统级访问权限。
  • 数据泄露 — 敏感的环境变量、凭据和内部文件可能被泄露。
  • 持久化 — 攻击者可安装后门或反向 Shell 以实现长期访问。

CVSS(估计): 严重 — 基础评分约 9.1


受影响版本

  • 受影响:版本 2.0 及以下(如报告所述)。
  • 未受影响:厂商发布解决此问题的补丁后的版本(请查阅厂商公告获取确切修复版本)。

安装

你应该首先安装易受攻击的实验环境,下面有指南。

root@kitploit:~
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h

安全测试 / 安装(仅限实验环境)

如果你是研究人员或防御者,并需要在受控环境中重现:

  1. 使用隔离的虚拟机或容器网络,不要连接到生产环境或敏感环境。
  2. 在克隆的仓库内,导航到 safe-lab 目录,运行提供的 docker-compose.yaml 文件以部署测试环境。
root@kitploit:~
$ cd safe-lab
$ sudo docker compose up -d

部署后:登录并安装易受攻击的插件

  1. 打开浏览器,访问 http://localhost(或部署实验环境的主机/端口)。
  2. 如果提示,完成 WordPress 设置(创建管理员账户)。
  3. 以管理员身份登录后,转到 插件 → 安装插件 → 上传插件。
  4. 上传仓库中的漏洞插件 ZIP 文件:safe-lab/manager-for-icomoon.2.0.zip,并 激活 每个插件。

注意: safe-lab 文件夹包含故意易受攻击的插件,仅用于测试。仅在隔离的离线实验环境中安装。 这将在一个受控的实验环境中启动易受攻击的 WordPress 实例和 MariaDB 服务。

仓库(实验文件与资源): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab

警告: 未经明确授权,请勿在网络上或系统上运行漏洞利用二进制文件或进行主动利用。严格将此信息用于防御性研究、补丁验证或隔离实验室中的学习。


缓解措施与建议

  • 补丁:尽快升级到厂商发布的修复版本。
  • 文件验证:确保上传处理程序验证文件类型,拒绝包含意外文件类型的压缩包,绝不将用户上传的内容写入可网络访问的目录。
  • 最小权限:以最小必要权限运行服务,为面向 Web 的服务使用隔离的账户/容器。
  • 环境保护:不向应用层进程暴露敏感环境变量;使用密钥库或秘密管理。
  • 监控:在 Web 目录上实施文件完整性监控,并对新的或修改的可执行文件发出警报。
  • WAF/过滤器:使用 Web 应用防火墙,并对上传端点进行严格的请求/响应过滤。

参考

  • WPScan 公告:https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/
  • 原始披露日期:2023-05-08

披露

本文档是根据负责任的披露指南协调发布的。仅用于教育和防御目的。


Manager for Icomoon < 2.1 - 未经认证的任意文件上传 — 供参考:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/

下载工具