
Gibbon v25.0.0 è vulnerabile a un'inclusione locale di file (LFI)
Questa repository contiene uno script Python che aiuta a identificare e sfruttare una vulnerabilità di inclusione locale di file (LFI) (CVE-2023-34598) in Gibbon v25.0.0. Lo script può eseguire la scansione di un sito web target per individuare una potenziale vulnerabilità e, in caso di successo, scaricare il dump SQL per ulteriori analisi. Fornisce inoltre una query FOFA integrata per aiutare a individuare potenziali target vulnerabili.
CVE-2023-34598.pyAvvertenza: Questo script è destinato a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato su siti web o server potrebbe essere illegale ed è fortemente sconsigliato. Ottenere sempre l'autorizzazione appropriata prima di eseguire test.
pip install requests)pip install requests
Esegui lo script senza argomenti oppure usa l'opzione -h/--help:
python3 CVE-2023-34598.py -h
Questo mostrerà una panoramica di tutti i comandi e le opzioni disponibili.
Per visualizzare la query FOFA che aiuta a individuare potenziali target vulnerabili, usa:
python3 CVE-2023-34598.py fofa
Copia la query visualizzata e usala in FOFA per trovare gli URL dei target.
Per eseguire la scansione di un URL specifico, esegui:
python3 CVE-2023-34598.py scan https://example.com/gibbon
Sostituisci https://example.com/gibbon con l'URL di base della tua installazione di Gibbon.
Lo script:
?q=gibbon.sql."SQL Dump").Gibbon_dump, oppure Gibbon_dump-2 se la directory esiste già, ecc.).gibbon.sql all'interno della directory appena creata.Creazione della directory
Gibbon_dump e lo script salva lì i risultati.Gibbon_dump esiste già, lo script crea una nuova directory denominata Gibbon_dump-2, Gibbon_dump-3, ecc.File di output
!target.txt: contiene l'URL di base del target scansionato.gibbon.sql: contiene il dump SQL estratto se vengono trovati i marcatori.Gestione degli errori
python3 CVE-2023-34598.py scan https://victim.com/gibbon
Gibbon_dump) e salva !target.txt e gibbon.sql.python3 CVE-2023-34598.py fofa
Crediti a @komodoooo, questo è solo un fork Python della sua repository Ruby.