Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 es vulnerable a una vulnerabilidad de Inclusión Local de Archivos (LFI) donde es posible incluir el contenido de varios archivos presentes en la carpeta de instalación en la respuesta del servidor. | Kitploit
Herramientas/GitHubGitHub/maddsec/cve-2023-34598
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de Penetración
GitHubmaddsec/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 es vulnerable a una vulnerabilidad de Inclusión Local de Archivos (LFI) donde es posible incluir el contenido de varios archivos presentes en la carpeta de instalación en la respuesta del servidor.

Ver Repositorio
322hace 3 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Gibbon v25.0.0 - Inclusión de Archivos Locales - CVE-2023-34598

Gibbon v25.0.0 es vulnerable a una vulnerabilidad de Inclusión de Archivos Locales (LFI) donde es posible incluir el contenido de varios archivos presentes en la carpeta de instalación en la respuesta del servidor.

Prueba de Concepto

Para explotar la vulnerabilidad, un atacante necesitaría manipular el parámetro "q" para consultar un archivo local. Esta manipulación haría que el archivo se incluyera en la respuesta del servidor. Sin embargo, es importante tener en cuenta que este exploit solo es efectivo para archivos ubicados dentro de la carpeta de instalación y bajo condiciones específicas, que excluyen los archivos PHP, por ejemplo.

http://gibbon.local/q=./file

image

image

Información del proveedor:

Nombre: Gibbon URL: https://gibbonedu.org Repositorio de Github: https://github.com/GibbonEdu/core

Descargar herramienta