
Gibbon v25.0.0 est vulnérable à une inclusion de fichier local (LFI).
Ce dépôt contient un script Python qui aide à identifier et exploiter une vulnérabilité d'inclusion locale de fichiers (LFI) (CVE-2023-34598) dans Gibbon v25.0.0. Le script peut scanner un site cible pour détecter une éventuelle vulnérabilité et, en cas de succès, télécharger le dump SQL pour une analyse plus approfondie. Il fournit également une requête FOFA intégrée pour aider à localiser des cibles potentiellement vulnérables.
CVE-2023-34598.pyAvertissement : Ce script est destiné à des fins éducatives et à des tests de pénétration autorisés. Toute utilisation non autorisée contre des sites web ou des serveurs peut être illégale et est strictement déconseillée. Obtenez toujours une autorisation appropriée avant de tester.
pip install requests)pip install requests
Exécutez le script sans arguments ou avec l'option -h/--help :
python3 CVE-2023-34598.py -h
Cela affichera un aperçu de toutes les commandes et options disponibles.
Pour afficher la requête FOFA qui aide à localiser des cibles potentiellement vulnérables, utilisez :
python3 CVE-2023-34598.py fofa
Copiez la requête affichée et utilisez-la dans FOFA pour trouver des URL cibles.
Pour scanner une URL cible spécifique, exécutez :
python3 CVE-2023-34598.py scan https://exemple.com/gibbon
Remplacez https://exemple.com/gibbon par l'URL de base de votre installation de Gibbon.
Le script va :
?q=gibbon.sql."SQL Dump").Gibbon_dump, ou Gibbon_dump-2 si le répertoire existe déjà, etc.).gibbon.sql à l'intérieur du nouveau répertoire.Création de répertoire
Gibbon_dump est créé si la cible est jugée vulnérable, et le script y stocke les résultats.Gibbon_dump existe déjà, le script crée un nouveau répertoire nommé Gibbon_dump-2, Gibbon_dump-3, etc.Fichiers générés
!target.txt : Contient l'URL de base de la cible scannée.gibbon.sql : Contient le dump SQL extrait si les marqueurs sont trouvés.Gestion des erreurs
python3 CVE-2023-34598.py scan https://victime.com/gibbon
Gibbon_dump) et sauvegarde !target.txt et gibbon.sql.python3 CVE-2023-34598.py fofa
Crédit à @komodoooo, ceci n'est qu'un fork Python de son dépôt Ruby.