
Gibbon v25.0.0 ist anfällig für eine Local File Inclusion (LFI)
Dieses Repository enthält ein Python-Skript, das dabei hilft, eine Local File Inclusion (LFI)-Schwachstelle (CVE-2023-34598) in Gibbon v25.0.0 zu identifizieren und auszunutzen. Das Skript kann eine Ziel-Website auf eine mögliche Schwachstelle scannen und, falls erfolgreich, den SQL-Dump zur weiteren Analyse herunterladen. Es enthält außerdem eine integrierte FOFA-Abfrage, um potenziell verwundbare Ziele zu finden.
CVE-2023-34598.pyWarnung: Dieses Skript ist für Bildungszwecke und autorisierte Penetrationstests gedacht. Die unbefugte Nutzung gegen Websites oder Server kann illegal sein und wird ausdrücklich nicht empfohlen. Holen Sie immer die entsprechende Genehmigung ein, bevor Sie testen.
pip install requests)pip install requests
Führen Sie das Skript ohne Argumente aus oder verwenden Sie die Option -h/--help:
python3 CVE-2023-34598.py -h
Dadurch wird eine Übersicht aller verfügbaren Befehle und Optionen angezeigt.
Um die FOFA-Abfrage anzuzeigen, die beim Auffinden potenziell verwundbarer Ziele hilft, verwenden Sie:
python3 CVE-2023-34598.py fofa
Kopieren Sie die angezeigte Abfrage und verwenden Sie sie in FOFA, um Ziel-URLs zu finden.
Um eine bestimmte Ziel-URL zu scannen, führen Sie Folgendes aus:
python3 CVE-2023-34598.py scan https://example.com/gibbon
Ersetzen Sie https://example.com/gibbon durch die Basis-URL Ihrer Gibbon-Installation.
Das Skript wird:
?q=gibbon.sql anfragt."SQL Dump") enthält.Gibbon_dump oder Gibbon_dump-2, falls das Verzeichnis bereits existiert, usw.).gibbon.sql innerhalb des neu erstellten Verzeichnisses.Verzeichniserstellung
Gibbon_dump wird erstellt, wenn das Ziel als verwundbar erkannt wurde, und das Skript speichert die Ergebnisse dort.Gibbon_dump bereits existiert, erstellt das Skript ein neues Verzeichnis namens Gibbon_dump-2, Gibbon_dump-3 usw.Dateiausgaben
!target.txt: Enthält die Basis-URL des gescannten Ziels.gibbon.sql: Enthält den extrahierten SQL-Dump, falls Markierungen gefunden werden.Fehlerbehandlung
python3 CVE-2023-34598.py scan https://victim.com/gibbon
Gibbon_dump) und speichert !target.txt und gibbon.sql.python3 CVE-2023-34598.py fofa
Dank an @komodoooo, dies ist nur ein Python-Fork seines Ruby-Repositorys.