Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
gibbonlms-filewrite_rce — PoC - Gibbon LMS में मनमानी फ़ाइल लेखन से RCE (CVE-2023-45878) | Kitploit
उपकरण/GitHubGitHub/ulricvbs/gibbonlms-filewrite_rce
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHubulricvbs/gibbonlms-filewrite_rce

gibbonlms-filewrite_rce

PoC - Gibbon LMS में मनमानी फ़ाइल लेखन से RCE (CVE-2023-45878)

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Gibbon LMS में मनमाना फ़ाइल लेखन / RCE

भेद्यता जानकारी

Gibbon LMS में RCE के लिए मनमाना फ़ाइल लेखन (CVE-2023-45878)

GibbonEdu Gibbon LMS संस्करण 25.0.1 और इससे पहले के संस्करण मनमाना फ़ाइल लेखन की अनुमति देते हैं क्योंकि rubrics_visualise_saveAjax.php को प्रमाणीकरण की आवश्यकता नहीं है। यह एंडपॉइंट img, path, और gibbonPersonID पैरामीटर स्वीकार करता है। img पैरामीटर को base64 एन्कोडेड इमेज होने की उम्मीद है। यदि path पैरामीटर सेट है, तो परिभाषित पथ को इंस्टॉलेशन निर्देशिका के निरपेक्ष पथ के साथ जोड़कर गंतव्य फ़ोल्डर के रूप में उपयोग किया जाता है। img पैरामीटर की सामग्री को base64 डीकोड किया जाता है और परिभाषित फ़ाइल पथ पर लिखा जाता है। इससे PHP फ़ाइलों का निर्माण संभव होता है जो (अप्रमाणित) रिमोट कोड निष्पादन की अनुमति देती हैं।

संदर्भ

  • https://nvd.nist.gov/vuln/detail/CVE-2023-45878
  • https://herolab.usd.de/security-advisories/usd-2023-0025/

विवरण

यह स्क्रिप्ट एक pseudo-interative शेल प्रदान करती है। एक एकल PHP फ़ाइल रिमोट सिस्टम पर अपलोड की जाती है और स्थानीय स्क्रिप्ट एक रैपर प्रदान करती है जो सीधे इसके साथ इंटरैक्ट करता है। जब कोई कमांड सबमिट किया जाता है, तो यह PHP पेलोड से HTTP प्रतिक्रिया लौटाता है। यदि पेलोड फ़ाइल रिमोट सिस्टम से हटा दी जाती है, तो स्क्रिप्ट एक 404 त्रुटि पृष्ठ प्रतिक्रिया का पता लगाएगी, और एक नई अपलोड करेगी और अंतिम कमांड को पुनः सबमिट करेगी।

उपयोग

python3 gibbonlms_cmd_shell.py url

उदाहरण

python3 gibbonlms_cmd_shell.py http://example.com

अस्वीकरण

यह स्क्रिप्ट शैक्षिक उद्देश्यों के लिए प्रदान की गई है। कृपया जिम्मेदारी से pwn करें।

टूल डाउनलोड करें