Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
gibbonlms-filewrite_rce — PoC - Beliebiges Dateischreiben in Gibbon LMS für RCE (CVE-2023-45878) | Kitploit
Tools/GitHubGitHub/ulricvbs/gibbonlms-filewrite_rce
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHubulricvbs/gibbonlms-filewrite_rce

gibbonlms-filewrite_rce

PoC - Beliebiges Dateischreiben in Gibbon LMS für RCE (CVE-2023-45878)

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Gibbon LMS Beliebiges Dateischreiben / RCE

Informationen zur Schwachstelle

Beliebiges Dateischreiben in Gibbon LMS für RCE (CVE-2023-45878)

GibbonEdu Gibbon LMS Version 25.0.1 und früher ermöglicht beliebiges Dateischreiben, da rubrics_visualise_saveAjax.php keine Authentifizierung erfordert. Der Endpunkt akzeptiert die Parameter img, path und gibbonPersonID. Der Parameter img wird als base64-kodiertes Bild erwartet. Wenn der Parameter path gesetzt ist, wird der angegebene Pfad als Zielordner verwendet, verkettet mit dem absoluten Pfad des Installationsverzeichnisses. Der Inhalt des Parameters img wird base64-dekodiert und in den angegebenen Dateipfad geschrieben. Dies ermöglicht die Erstellung von PHP-Dateien, die eine Remote Code Execution (nicht authentifiziert) erlauben.

Referenzen

  • https://nvd.nist.gov/vuln/detail/CVE-2023-45878
  • https://herolab.usd.de/security-advisories/usd-2023-0025/

Beschreibung

Dieses Skript bietet eine Pseudo-interaktive Shell. Eine einzelne PHP-Datei wird auf das entfernte System hochgeladen, und das lokale Skript stellt einen Wrapper bereit, um direkt damit zu interagieren. Wenn ein Befehl gesendet wird, gibt es die HTTP-Antwort des PHP-Payloads zurück. Falls die Payload-Datei vom entfernten System entfernt wird, erkennt das Skript eine 404-Fehlerseitenantwort und führt einen erneuten Upload durch und sendet den letzten Befehl erneut.

Verwendung

python3 gibbonlms_cmd_shell.py url

Beispiel

python3 gibbonlms_cmd_shell.py http://example.com

Haftungsausschluss

Dieses Skript wird nur zu Bildungszwecken bereitgestellt. Bitte pwnen Sie verantwortungsbewusst.

Tool herunterladen