Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 est vulnérable à une inclusion de fichier local (LFI). | Kitploit
Outils/GitHubGitHub/zer0f8th/cve-2023-34598
Analyse des VulnérabilitésExploitationExploitation d'Applications WebCollecte d'InformationsTests d'IntrusionApprentissage et Éducation
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 est vulnérable à une inclusion de fichier local (LFI).

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-34598 - Exploitation LFI de Gibbon v25.0.0

Ce dépôt contient un script Python qui aide à identifier et exploiter une vulnérabilité d'inclusion locale de fichiers (LFI) (CVE-2023-34598) dans Gibbon v25.0.0. Le script peut scanner un site cible pour détecter une éventuelle vulnérabilité et, en cas de succès, télécharger le dump SQL pour une analyse plus approfondie. Il fournit également une requête FOFA intégrée pour aider à localiser des cibles potentiellement vulnérables.

Aperçu

  • Nom : CVE-2023-34598.py
  • Objectif : Identifier et exploiter une vulnérabilité d'inclusion locale de fichiers (LFI) dans Gibbon v25.0.0.
  • Fonctionnalités principales :
    • Scanner une seule cible pour détecter une vulnérabilité.
    • Extraire des dumps partiels de base de données si la cible est vulnérable.
    • Afficher optionnellement une requête FOFA pour trouver plus de cibles.

Avertissement : Ce script est destiné à des fins éducatives et à des tests de pénétration autorisés. Toute utilisation non autorisée contre des sites web ou des serveurs peut être illégale et est strictement déconseillée. Obtenez toujours une autorisation appropriée avant de tester.


Prérequis

  • Python 3.x (Recommandé 3.6+)
  • Bibliothèque Requests (pip install requests)

Configuration et installation

  1. Clonez ou téléchargez ce dépôt.
  2. Assurez-vous d'avoir Python 3 installé.
  3. Installez les bibliothèques Python requises :
    root@kitploit:~
    pip install requests
    

Utilisation

1. Afficher l'aide

Exécutez le script sans arguments ou avec l'option -h/--help :

root@kitploit:~
python3 CVE-2023-34598.py -h

Cela affichera un aperçu de toutes les commandes et options disponibles.

2. Requête FOFA

Pour afficher la requête FOFA qui aide à localiser des cibles potentiellement vulnérables, utilisez :

root@kitploit:~
python3 CVE-2023-34598.py fofa

Copiez la requête affichée et utilisez-la dans FOFA pour trouver des URL cibles.

3. Scanne d'une cible unique

Pour scanner une URL cible spécifique, exécutez :

root@kitploit:~
python3 CVE-2023-34598.py scan https://exemple.com/gibbon

Remplacez https://exemple.com/gibbon par l'URL de base de votre installation de Gibbon.
Le script va :

  1. Vérifier la cible pour une vulnérabilité en demandant ?q=gibbon.sql.
  2. Identifier si la page contient un marqueur spécifique ("SQL Dump").
  3. Créer un nouveau répertoire de sortie (Gibbon_dump, ou Gibbon_dump-2 si le répertoire existe déjà, etc.).
  4. Sauvegarder le dump SQL partiel (s'il est trouvé) dans un fichier nommé gibbon.sql à l'intérieur du nouveau répertoire.

Comportement du script

  1. Création de répertoire

    • Un répertoire nommé Gibbon_dump est créé si la cible est jugée vulnérable, et le script y stocke les résultats.
    • Si Gibbon_dump existe déjà, le script crée un nouveau répertoire nommé Gibbon_dump-2, Gibbon_dump-3, etc.
  2. Fichiers générés

    • !target.txt : Contient l'URL de base de la cible scannée.
    • gibbon.sql : Contient le dump SQL extrait si les marqueurs sont trouvés.
  3. Gestion des erreurs

    • Si une erreur réseau ou inattendue se produit, le script affiche un message d'erreur et se termine.

Exemples de workflows

Scan et dump de base

  1. Scan et dump :
    root@kitploit:~
    python3 CVE-2023-34598.py scan https://victime.com/gibbon
    
  2. Si vulnérable, le script crée un dossier (par ex., Gibbon_dump) et sauvegarde !target.txt et gibbon.sql.

Requête FOFA

  1. Afficher FOFA :
    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    
  2. Copiez et collez la requête renvoyée dans FOFA pour trouver une liste de cibles.

Remarques et clauses de non-responsabilité

  • Utilisation légale : Utilisez ce script uniquement sur des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.
  • Clause de non-responsabilité : Les auteurs déclinent toute responsabilité en cas d'utilisation abusive ou de dommages causés par cet outil.
  • À des fins éducatives uniquement : Ce script vise à démontrer des techniques d'exploitation à des fins éducatives et de recherche.

Crédit

Crédit à @komodoooo, ceci n'est qu'un fork Python de son dépôt Ruby.

Télécharger l’outil