Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
gibbonlms-filewrite_rce — PoC - Gibbon LMSにおける任意ファイル書き込みによるRCE(CVE-2023-45878) | Kitploit
ツール/GitHubGitHub/ulricvbs/gibbonlms-filewrite_rce
ペイロード生成脆弱性分析エクスプロイトウェブアプリケーション悪用ペネトレーションテスト学習と教育
GitHubulricvbs/gibbonlms-filewrite_rce

gibbonlms-filewrite_rce

PoC - Gibbon LMSにおける任意ファイル書き込みによるRCE(CVE-2023-45878)

リポジトリを見る
1年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Gibbon LMS 任意ファイル書き込み / RCE

脆弱性情報

Gibbon LMS における RCE を可能にする任意ファイル書き込み (CVE-2023-45878)

GibbonEdu Gibbon LMS バージョン 25.0.1 以前では、rubrics_visualise_saveAjax.php が認証を必要としないため、任意ファイル書き込みが可能です。このエンドポイントは、img、path、gibbonPersonID パラメータを受け入れます。img パラメータは、base64 エンコードされた画像であることが想定されています。path パラメータが設定されている場合、指定されたパスがインストールディレクトリの絶対パスと連結され、宛先フォルダとして使用されます。img パラメータの内容は base64 デコードされ、定義されたファイルパスに書き込まれます。これにより、認証なしでリモートコード実行を可能にする PHP ファイルを作成できます。

参照

  • https://nvd.nist.gov/vuln/detail/CVE-2023-45878
  • https://herolab.usd.de/security-advisories/usd-2023-0025/

説明

このスクリプトは、疑似対話型シェルを提供します。単一の PHP ファイルがリモートシステムにアップロードされ、ローカルスクリプトが直接対話するためのラッパーを提供します。コマンドが送信されると、PHP ペイロードからの HTTP レスポンスが返されます。ペイロードファイルがリモートシステムから削除された場合、スクリプトは 404 エラーページのレスポンスを検出し、新しいアップロードを実行して最後のコマンドを再送信します。

使用方法

python3 gibbonlms_cmd_shell.py url

例

python3 gibbonlms_cmd_shell.py http://example.com

免責事項

このスクリプトは教育目的で提供されています。責任を持って pwn してください。

ツールをダウンロード