
Gibbon v25.0.0 は Local File Inclusion (LFI) に対して脆弱です。
このリポジトリには、Gibbon v25.0.0 におけるローカルファイルインクルージョン (LFI) の脆弱性 (CVE-2023-34598) を特定し悪用するための Python スクリプトが含まれています。このスクリプトは、ターゲットのウェブサイトをスキャンして脆弱性の有無を確認し、成功した場合には SQL ダンプをダウンロードしてさらなる分析に使用できます。また、脆弱性の可能性があるターゲットを見つけるのに役立つ組み込みの FOFA クエリも提供します。
CVE-2023-34598.py警告: このスクリプトは、教育目的および許可されたペネトレーションテストのために作成されています。許可なくウェブサイトやサーバーに対して使用することは違法となる可能性があり、強く推奨しません。テストを行う前には必ず適切な許可を取得してください。
pip install requests)pip install requests
引数なしでスクリプトを実行するか、-h/--help オプションを使用します:
python3 CVE-2023-34598.py -h
すべての利用可能なコマンドとオプションの概要が表示されます。
脆弱性の可能性があるターゲットを見つけるのに役立つ FOFA クエリを表示するには、次のコマンドを使用します:
python3 CVE-2023-34598.py fofa
表示されたクエリをコピーして、FOFA で使用しターゲット URL を見つけてください。
特定のターゲット URL をスキャンするには、次のコマンドを実行します:
python3 CVE-2023-34598.py scan https://example.com/gibbon
https://example.com/gibbon を Gibbon インストールのベース URL に置き換えてください。
スクリプトは次の処理を行います:
?q=gibbon.sql をリクエストしてターゲットの脆弱性を チェック します。"SQL Dump") が含まれているか 確認 します。Gibbon_dump、または既に存在する場合は Gibbon_dump-2 など)を 作成 します。gibbon.sql というファイルに 保存 します。ディレクトリの作成
Gibbon_dump という名前のディレクトリが作成され、結果がそこに保存されます。Gibbon_dump が既に存在する場合、スクリプトは Gibbon_dump-2、Gibbon_dump-3 などの新しいディレクトリを作成します。出力ファイル
!target.txt: スキャンしたターゲットのベース URL を含みます。gibbon.sql: マーカーが見つかった場合に抽出された SQL ダンプを含みます。エラーハンドリング
python3 CVE-2023-34598.py scan https://victim.com/gibbon
Gibbon_dump) を作成し、!target.txt と gibbon.sql を保存します。python3 CVE-2023-34598.py fofa
クレジット: @komodoooo 氏に感謝します。これは彼の Ruby リポジトリの Python フォークです。