Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 es vulnerable a una inclusión de archivos locales (LFI). | Kitploit
Herramientas/GitHubGitHub/zer0f8th/cve-2023-34598
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebRecopilación de InformaciónPruebas de PenetraciónAprendizaje y Educación
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 es vulnerable a una inclusión de archivos locales (LFI).

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-34598 - Exploit LFI para Gibbon v25.0.0

Este repositorio contiene un script en Python que ayuda a identificar y explotar una vulnerabilidad de inclusión local de archivos (LFI) (CVE-2023-34598) en Gibbon v25.0.0. El script puede escanear un sitio web objetivo en busca de una posible vulnerabilidad y, si tiene éxito, descargar el volcado SQL para su posterior análisis. También proporciona una consulta FOFA integrada para ayudar a localizar objetivos potencialmente vulnerables.

Resumen

  • Nombre: CVE-2023-34598.py
  • Propósito: Identificar y explotar una vulnerabilidad de inclusión local de archivos (LFI) en Gibbon v25.0.0.
  • Características principales:
    • Escanear un único objetivo en busca de vulnerabilidades.
    • Extraer volcados parciales de la base de datos si el objetivo es vulnerable.
    • Mostrar opcionalmente una consulta FOFA para encontrar más objetivos.

Advertencia: Este script está pensado para fines educativos y pruebas de penetración autorizadas. El uso no autorizado contra sitios web o servidores puede ser ilegal y está estrictamente desaconsejado. Obtenga siempre el permiso adecuado antes de realizar pruebas.


Requisitos

  • Python 3.x (se recomienda 3.6+)
  • Librería Requests (pip install requests)

Configuración e instalación

  1. Clone o descargue este repositorio.
  2. Asegúrese de tener Python 3 instalado.
  3. Instale las librerías de Python necesarias:
    root@kitploit:~
    pip install requests
    

Uso

1. Mostrar ayuda

Ejecute el script sin argumentos o use la opción -h/--help:

root@kitploit:~
python3 CVE-2023-34598.py -h

Esto mostrará un resumen de todos los comandos y opciones disponibles.

2. Consulta FOFA

Para mostrar la consulta FOFA que ayuda a localizar objetivos potencialmente vulnerables, use:

root@kitploit:~
python3 CVE-2023-34598.py fofa

Copie la consulta mostrada y úsela en FOFA para encontrar URL de objetivos.

3. Escanear un único objetivo

Para escanear una URL de objetivo específica, ejecute:

root@kitploit:~
python3 CVE-2023-34598.py scan https://example.com/gibbon

Reemplace https://example.com/gibbon con la URL base de su instalación de Gibbon.
El script hará lo siguiente:

  1. Comprobar el objetivo en busca de vulnerabilidad solicitando ?q=gibbon.sql.
  2. Identificar si la página contiene un marcador específico ("SQL Dump").
  3. Crear un nuevo directorio de salida (Gibbon_dump, o Gibbon_dump-2 si el directorio ya existe, etc.).
  4. Guardar el volcado SQL parcial (si se encuentra) en un archivo llamado gibbon.sql dentro del directorio recién creado.

Comportamiento del script

  1. Creación de directorios

    • Se crea un directorio llamado Gibbon_dump si se encuentra que el objetivo es vulnerable, y el script almacena los resultados allí.
    • Si Gibbon_dump ya existe, el script crea un nuevo directorio llamado Gibbon_dump-2, Gibbon_dump-3, etc.
  2. Archivos de salida

    • !target.txt: Contiene la URL base del objetivo escaneado.
    • gibbon.sql: Contiene el volcado SQL extraído si se encuentran los marcadores.
  3. Manejo de errores

    • Si ocurre un error de red o cualquier error inesperado, el script mostrará un mensaje de error y saldrá.

Ejemplos de flujos de trabajo

Escaneo básico y volcado

  1. Escaneo y volcado:
    root@kitploit:~
    python3 CVE-2023-34598.py scan https://victim.com/gibbon
    
  2. Si es vulnerable, el script crea una carpeta (por ejemplo, Gibbon_dump) y guarda !target.txt y gibbon.sql.

Consulta FOFA

  1. Mostrar FOFA:
    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    
  2. Copie y pegue la consulta devuelta en FOFA para encontrar una lista de objetivos.

Notas y descargos de responsabilidad

  • Uso legal: Use este script únicamente en sistemas de su propiedad o sobre los que tenga permiso explícito para realizar pruebas.
  • Descargo de responsabilidad: Los autores no asumen ninguna responsabilidad por el uso indebido o los daños causados por esta herramienta.
  • Solo con fines educativos: Este script pretende demostrar técnicas de explotación con fines educativos y de investigación.

Créditos

Créditos a @komodoooo, esto es solo un fork en Python de su repositorio en Ruby.

Descargar herramienta