
PoC - Gibbon LMS में मनमानी फ़ाइल लेखन से RCE (CVE-2023-45878)
Gibbon LMS में RCE के लिए मनमाना फ़ाइल लेखन (CVE-2023-45878)
GibbonEdu Gibbon LMS संस्करण 25.0.1 और इससे पहले के संस्करण मनमाना फ़ाइल लेखन की अनुमति देते हैं क्योंकि rubrics_visualise_saveAjax.php को प्रमाणीकरण की आवश्यकता नहीं है। यह एंडपॉइंट img, path, और gibbonPersonID पैरामीटर स्वीकार करता है। img पैरामीटर को base64 एन्कोडेड इमेज होने की उम्मीद है। यदि path पैरामीटर सेट है, तो परिभाषित पथ को इंस्टॉलेशन निर्देशिका के निरपेक्ष पथ के साथ जोड़कर गंतव्य फ़ोल्डर के रूप में उपयोग किया जाता है। img पैरामीटर की सामग्री को base64 डीकोड किया जाता है और परिभाषित फ़ाइल पथ पर लिखा जाता है। इससे PHP फ़ाइलों का निर्माण संभव होता है जो (अप्रमाणित) रिमोट कोड निष्पादन की अनुमति देती हैं।
यह स्क्रिप्ट एक pseudo-interative शेल प्रदान करती है। एक एकल PHP फ़ाइल रिमोट सिस्टम पर अपलोड की जाती है और स्थानीय स्क्रिप्ट एक रैपर प्रदान करती है जो सीधे इसके साथ इंटरैक्ट करता है। जब कोई कमांड सबमिट किया जाता है, तो यह PHP पेलोड से HTTP प्रतिक्रिया लौटाता है। यदि पेलोड फ़ाइल रिमोट सिस्टम से हटा दी जाती है, तो स्क्रिप्ट एक 404 त्रुटि पृष्ठ प्रतिक्रिया का पता लगाएगी, और एक नई अपलोड करेगी और अंतिम कमांड को पुनः सबमिट करेगी।
python3 gibbonlms_cmd_shell.py url
python3 gibbonlms_cmd_shell.py http://example.com
यह स्क्रिप्ट शैक्षिक उद्देश्यों के लिए प्रदान की गई है। कृपया जिम्मेदारी से pwn करें।