Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 è vulnerabile a un'inclusione locale di file (LFI) | Kitploit
Strumenti/GitHubGitHub/zer0f8th/cve-2023-34598
Analisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebRaccolta InformazioniPenetration TestingApprendimento e Formazione
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 è vulnerabile a un'inclusione locale di file (LFI)

Vedi Repository
11 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2023-34598 - Gibbon v25.0.0 Exploit LFI

Questa repository contiene uno script Python che aiuta a identificare e sfruttare una vulnerabilità di inclusione locale di file (LFI) (CVE-2023-34598) in Gibbon v25.0.0. Lo script può eseguire la scansione di un sito web target per individuare una potenziale vulnerabilità e, in caso di successo, scaricare il dump SQL per ulteriori analisi. Fornisce inoltre una query FOFA integrata per aiutare a individuare potenziali target vulnerabili.

Panoramica

  • Nome: CVE-2023-34598.py
  • Scopo: Identificare e sfruttare una vulnerabilità di Local File Inclusion (LFI) in Gibbon v25.0.0.
  • Caratteristiche principali:
    • Eseguire la scansione di un singolo target per rilevare la vulnerabilità.
    • Estrarre dump parziali del database se il target è vulnerabile.
    • Visualizzare opzionalmente una query FOFA per trovare altri target.

Avvertenza: Questo script è destinato a scopi educativi e a test di penetrazione autorizzati. L'uso non autorizzato su siti web o server potrebbe essere illegale ed è fortemente sconsigliato. Ottenere sempre l'autorizzazione appropriata prima di eseguire test.


Requisiti

  • Python 3.x (consigliata la 3.6+)
  • Libreria Requests (pip install requests)

Setup e installazione

  1. Clona o scarica questa repository.
  2. Assicurati di avere Python 3 installato.
  3. Installa le librerie Python richieste:
    root@kitploit:~
    pip install requests
    

Utilizzo

1. Visualizzare l'aiuto

Esegui lo script senza argomenti oppure usa l'opzione -h/--help:

root@kitploit:~
python3 CVE-2023-34598.py -h

Questo mostrerà una panoramica di tutti i comandi e le opzioni disponibili.

2. Query FOFA

Per visualizzare la query FOFA che aiuta a individuare potenziali target vulnerabili, usa:

root@kitploit:~
python3 CVE-2023-34598.py fofa

Copia la query visualizzata e usala in FOFA per trovare gli URL dei target.

3. Scansione di un singolo target

Per eseguire la scansione di un URL specifico, esegui:

root@kitploit:~
python3 CVE-2023-34598.py scan https://example.com/gibbon

Sostituisci https://example.com/gibbon con l'URL di base della tua installazione di Gibbon.
Lo script:

  1. Verifica la vulnerabilità del target richiedendo ?q=gibbon.sql.
  2. Identifica se la pagina contiene un marcatore specifico ("SQL Dump").
  3. Crea una nuova directory di output (Gibbon_dump, oppure Gibbon_dump-2 se la directory esiste già, ecc.).
  4. Salva il dump SQL parziale (se trovato) in un file chiamato gibbon.sql all'interno della directory appena creata.

Comportamento dello script

  1. Creazione della directory

    • Se il target risulta vulnerabile viene creata una directory chiamata Gibbon_dump e lo script salva lì i risultati.
    • Se Gibbon_dump esiste già, lo script crea una nuova directory denominata Gibbon_dump-2, Gibbon_dump-3, ecc.
  2. File di output

    • !target.txt: contiene l'URL di base del target scansionato.
    • gibbon.sql: contiene il dump SQL estratto se vengono trovati i marcatori.
  3. Gestione degli errori

    • Se si verifica un errore di rete o un errore imprevisto, lo script mostrerà un messaggio di errore e terminerà.

Flussi di lavoro di esempio

Scansione e dump di base

  1. Scansione e dump:
    root@kitploit:~
    python3 CVE-2023-34598.py scan https://victim.com/gibbon
    
  2. Se vulnerabile, lo script crea una cartella (ad es. Gibbon_dump) e salva !target.txt e gibbon.sql.

Query FOFA

  1. Visualizza FOFA:
    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    
  2. Copia e incolla la query restituita in FOFA per trovare un elenco di target.

Note e dichiarazioni di esclusione di responsabilità

  • Uso legale: utilizza questo script solo su sistemi di tua proprietà o per i quali hai ricevuto esplicita autorizzazione a eseguire test.
  • Esclusione di responsabilità: gli autori non si assumono alcuna responsabilità per un uso improprio o per danni causati da questo strumento.
  • Solo a scopo educativo: questo script ha lo scopo di dimostrare tecniche di exploit per finalità educative e di ricerca.

Crediti

Crediti a @komodoooo, questo è solo un fork Python della sua repository Ruby.

Scarica lo strumento