Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
gibbonlms-filewrite_rce — PoC - Écriture de fichier arbitraire dans Gibbon LMS pour RCE (CVE-2023-45878) | Kitploit
Outils/GitHubGitHub/ulricvbs/gibbonlms-filewrite_rce
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHubulricvbs/gibbonlms-filewrite_rce

gibbonlms-filewrite_rce

PoC - Écriture de fichier arbitraire dans Gibbon LMS pour RCE (CVE-2023-45878)

Voir le dépôt
il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Gibbon LMS Arbitrary File Write / RCE

Informations sur la vulnérabilité

Arbitrary File Write in Gibbon LMS for RCE (CVE-2023-45878)

GibbonEdu Gibbon LMS version 25.0.1 et antérieures permet l'écriture arbitraire de fichier car rubrics_visualise_saveAjax.php ne nécessite pas d'authentification. Le point de terminaison accepte les paramètres img, path et gibbonPersonID. Le paramètre img est censé être une image encodée en base64. Si le paramètre path est défini, le chemin défini est utilisé comme dossier de destination, concaténé avec le chemin absolu du répertoire d'installation. Le contenu du paramètre img est décodé en base64 et écrit dans le chemin de fichier défini. Cela permet la création de fichiers PHP qui permettent l'exécution de code à distance (sans authentification).

Références

  • https://nvd.nist.gov/vuln/detail/CVE-2023-45878
  • https://herolab.usd.de/security-advisories/usd-2023-0025/

Description

Ce script fournit un shell pseudo-interactif. Un seul fichier PHP est téléversé sur le système distant et le script local fournit un wrapper pour interagir directement avec lui. Lorsqu'une commande est soumise, il renvoie la réponse HTTP de la charge utile PHP. Si le fichier de la charge utile est supprimé du système distant, le script détectera une réponse de page d'erreur 404, effectuera un nouveau téléversement et soumettra à nouveau la dernière commande.

Utilisation

python3 gibbonlms_cmd_shell.py url

Exemple

python3 gibbonlms_cmd_shell.py http://example.com

Avertissement

Ce script est fourni à des fins éducatives. Veuillez pwn de manière responsable.

Télécharger l’outil