本README记录了一个已公开的漏洞,仅供教育和防御用途。请不要在生产系统或未经明确授权的系统上运行测试。
发现者: deokhunKim
状态: 公开披露
报告日期: 2023-05-08
CVE ID: CVE-2023-29386
| Payload 1 | Payload 2 |
|---|---|
![]() | ![]() |
WordPress 组件中的一个漏洞允许未经认证的用户上传精心构造的存档文件,可能导致远程代码执行。上传处理程序未正确验证或清理上传的文件,允许存档内容(包括可执行文件或 PHP/Python 代码)被写入可网络访问的位置。
CVSS(估计): 严重 — 基础评分约 9.1
你应该首先安装易受攻击的实验环境,下面有指南。
~$ git clone https://github.com/vigilante-1337/CVE-2023-29386
~$ cd CVE-2023-29386
~$ chmod +x exploit
~$ ./exploit -h
如果你是研究人员或防御者,并需要在受控环境中重现:
safe-lab 目录,运行提供的 docker-compose.yaml 文件以部署测试环境。$ cd safe-lab
$ sudo docker compose up -d
http://localhost(或部署实验环境的主机/端口)。safe-lab/manager-for-icomoon.2.0.zip,并 激活 每个插件。注意:
safe-lab文件夹包含故意易受攻击的插件,仅用于测试。仅在隔离的离线实验环境中安装。 这将在一个受控的实验环境中启动易受攻击的 WordPress 实例和 MariaDB 服务。
仓库(实验文件与资源): https://github.com/vigilante-1337/CVE-2023-29386/tree/main/safe-lab
警告: 未经明确授权,请勿在网络上或系统上运行漏洞利用二进制文件或进行主动利用。严格将此信息用于防御性研究、补丁验证或隔离实验室中的学习。
本文档是根据负责任的披露指南协调发布的。仅用于教育和防御目的。
Manager for Icomoon < 2.1 - 未经认证的任意文件上传 — 供参考:
https://wpscan.com/vulnerability/03b30c6f-334d-43de-b6fb-5265fcc6148d/