Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 ist anfällig für eine Local File Inclusion (LFI) | Kitploit
Tools/GitHubGitHub/zer0f8th/cve-2023-34598
SchwachstellenanalyseExploitationWebanwendungs-ExploitationInformationsbeschaffungPenetrationstestsLernen & Bildung
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 ist anfällig für eine Local File Inclusion (LFI)

Repository anzeigen
144vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-34598 - Gibbon v25.0.0 LFI-Exploit

Dieses Repository enthält ein Python-Skript, das dabei hilft, eine Local File Inclusion (LFI)-Schwachstelle (CVE-2023-34598) in Gibbon v25.0.0 zu identifizieren und auszunutzen. Das Skript kann eine Ziel-Website auf eine mögliche Schwachstelle scannen und, falls erfolgreich, den SQL-Dump zur weiteren Analyse herunterladen. Es enthält außerdem eine integrierte FOFA-Abfrage, um potenziell verwundbare Ziele zu finden.

Überblick

  • Name: CVE-2023-34598.py
  • Zweck: Identifizieren und Ausnutzen einer Local File Inclusion (LFI)-Schwachstelle in Gibbon v25.0.0.
  • Hauptfunktionen:
    • Ein einzelnes Ziel auf Schwachstellen scannen.
    • Teilweise Datenbank-Dumps extrahieren, falls das Ziel verwundbar ist.
    • Optional eine FOFA-Abfrage anzeigen, um weitere Ziele zu finden.

Warnung: Dieses Skript ist für Bildungszwecke und autorisierte Penetrationstests gedacht. Die unbefugte Nutzung gegen Websites oder Server kann illegal sein und wird ausdrücklich nicht empfohlen. Holen Sie immer die entsprechende Genehmigung ein, bevor Sie testen.


Anforderungen

  • Python 3.x (empfohlen 3.6+)
  • Requests-Bibliothek (pip install requests)

Einrichtung & Installation

  1. Klonen oder herunterladen Sie dieses Repository.
  2. Stellen Sie sicher, dass Python 3 installiert ist.
  3. Installieren Sie die erforderlichen Python-Bibliotheken:
    root@kitploit:~
    pip install requests
    

Verwendung

1. Hilfe anzeigen

Führen Sie das Skript ohne Argumente aus oder verwenden Sie die Option -h/--help:

root@kitploit:~
python3 CVE-2023-34598.py -h

Dadurch wird eine Übersicht aller verfügbaren Befehle und Optionen angezeigt.

2. FOFA-Abfrage

Um die FOFA-Abfrage anzuzeigen, die beim Auffinden potenziell verwundbarer Ziele hilft, verwenden Sie:

root@kitploit:~
python3 CVE-2023-34598.py fofa

Kopieren Sie die angezeigte Abfrage und verwenden Sie sie in FOFA, um Ziel-URLs zu finden.

3. Ein einzelnes Ziel scannen

Um eine bestimmte Ziel-URL zu scannen, führen Sie Folgendes aus:

root@kitploit:~
python3 CVE-2023-34598.py scan https://example.com/gibbon

Ersetzen Sie https://example.com/gibbon durch die Basis-URL Ihrer Gibbon-Installation.
Das Skript wird:

  1. Das Ziel auf Schwachstellen prüfen, indem es ?q=gibbon.sql anfragt.
  2. Feststellen, ob die Seite eine bestimmte Markierung ("SQL Dump") enthält.
  3. Ein neues Ausgabeverzeichnis erstellen (Gibbon_dump oder Gibbon_dump-2, falls das Verzeichnis bereits existiert, usw.).
  4. Den teilweisen SQL-Dump speichern (falls gefunden) in einer Datei namens gibbon.sql innerhalb des neu erstellten Verzeichnisses.

Verhalten des Skripts

  1. Verzeichniserstellung

    • Ein Verzeichnis namens Gibbon_dump wird erstellt, wenn das Ziel als verwundbar erkannt wurde, und das Skript speichert die Ergebnisse dort.
    • Wenn Gibbon_dump bereits existiert, erstellt das Skript ein neues Verzeichnis namens Gibbon_dump-2, Gibbon_dump-3 usw.
  2. Dateiausgaben

    • !target.txt: Enthält die Basis-URL des gescannten Ziels.
    • gibbon.sql: Enthält den extrahierten SQL-Dump, falls Markierungen gefunden werden.
  3. Fehlerbehandlung

    • Wenn ein Netzwerk- oder unerwarteter Fehler auftritt, zeigt das Skript eine Fehlermeldung an und beendet sich.

Beispiel-Workflows

Grundlegender Scan & Dump

  1. Scan & Dump:
    root@kitploit:~
    python3 CVE-2023-34598.py scan https://victim.com/gibbon
    
  2. Falls verwundbar, erstellt das Skript einen Ordner (z. B. Gibbon_dump) und speichert !target.txt und gibbon.sql.

FOFA-Abfrage

  1. FOFA anzeigen:
    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    
  2. Kopieren Sie die zurückgegebene Abfrage und fügen Sie sie in FOFA ein, um eine Liste von Zielen zu finden.

Hinweise & Haftungsausschluss

  • Rechtmäßige Nutzung: Verwenden Sie dieses Skript nur auf Systemen, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.
  • Haftungsausschluss: Die Autoren übernehmen keinerlei Verantwortung für Missbrauch oder Schäden, die durch dieses Werkzeug verursacht werden.
  • Nur für Bildungszwecke: Dieses Skript soll Ausnutzungstechniken für Bildungs- und Forschungszwecke demonstrieren.

Danksagung

Dank an @komodoooo, dies ist nur ein Python-Fork seines Ruby-Repositorys.

Tool herunterladen