Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 は Local File Inclusion (LFI) に対して脆弱です。 | Kitploit
ツール/GitHubGitHub/zer0f8th/cve-2023-34598
脆弱性分析エクスプロイトウェブアプリケーション悪用情報収集ペネトレーションテスト学習と教育
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 は Local File Inclusion (LFI) に対して脆弱です。

リポジトリを見る
1441年前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CVE-2023-34598 - Gibbon v25.0.0 LFI エクスプロイト

このリポジトリには、Gibbon v25.0.0 におけるローカルファイルインクルージョン (LFI) の脆弱性 (CVE-2023-34598) を特定し悪用するための Python スクリプトが含まれています。このスクリプトは、ターゲットのウェブサイトをスキャンして脆弱性の有無を確認し、成功した場合には SQL ダンプをダウンロードしてさらなる分析に使用できます。また、脆弱性の可能性があるターゲットを見つけるのに役立つ組み込みの FOFA クエリも提供します。

概要

  • 名前: CVE-2023-34598.py
  • 目的: Gibbon v25.0.0 におけるローカルファイルインクルージョン (LFI) の脆弱性を特定し悪用する。
  • 主な機能:
    • 単一のターゲットをスキャンして脆弱性を確認。
    • 脆弱性がある場合に部分的なデータベースダンプを抽出。
    • オプションで FOFA クエリを表示して、より多くのターゲットを見つける。

警告: このスクリプトは、教育目的および許可されたペネトレーションテストのために作成されています。許可なくウェブサイトやサーバーに対して使用することは違法となる可能性があり、強く推奨しません。テストを行う前には必ず適切な許可を取得してください。


必要条件

  • Python 3.x (推奨 3.6 以上)
  • Requests ライブラリ (pip install requests)

セットアップとインストール

  1. このリポジトリを クローン または ダウンロード します。
  2. Python 3 がインストールされていることを確認します。
  • 必要な Python ライブラリをインストールします。
    root@kitploit:~
    pip install requests
    

  • 使い方

    1. ヘルプの表示

    引数なしでスクリプトを実行するか、-h/--help オプションを使用します:

    root@kitploit:~
    python3 CVE-2023-34598.py -h
    

    すべての利用可能なコマンドとオプションの概要が表示されます。

    2. FOFA クエリ

    脆弱性の可能性があるターゲットを見つけるのに役立つ FOFA クエリを表示するには、次のコマンドを使用します:

    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    

    表示されたクエリをコピーして、FOFA で使用しターゲット URL を見つけてください。

    3. 単一のターゲットのスキャン

    特定のターゲット URL をスキャンするには、次のコマンドを実行します:

    root@kitploit:~
    python3 CVE-2023-34598.py scan https://example.com/gibbon
    

    https://example.com/gibbon を Gibbon インストールのベース URL に置き換えてください。
    スクリプトは次の処理を行います:

    1. ?q=gibbon.sql をリクエストしてターゲットの脆弱性を チェック します。
    2. ページに特定のマーカー ("SQL Dump") が含まれているか 確認 します。
    3. 新しい出力ディレクトリ(Gibbon_dump、または既に存在する場合は Gibbon_dump-2 など)を 作成 します。
    4. 見つかった部分的な SQL ダンプを、新しく作成されたディレクトリ内の gibbon.sql というファイルに 保存 します。

    スクリプトの動作

    1. ディレクトリの作成

      • ターゲットが脆弱性ありと判定された場合、Gibbon_dump という名前のディレクトリが作成され、結果がそこに保存されます。
      • Gibbon_dump が既に存在する場合、スクリプトは Gibbon_dump-2、Gibbon_dump-3 などの新しいディレクトリを作成します。
    2. 出力ファイル

      • !target.txt: スキャンしたターゲットのベース URL を含みます。
      • gibbon.sql: マーカーが見つかった場合に抽出された SQL ダンプを含みます。
    3. エラーハンドリング

      • ネットワークエラーや予期しないエラーが発生した場合、スクリプトはエラーメッセージを表示して終了します。

    使用例

    基本的なスキャンとダンプ

    1. スキャンとダンプ:
      root@kitploit:~
      python3 CVE-2023-34598.py scan https://victim.com/gibbon
      
    2. 脆弱性がある場合、スクリプトはフォルダ (例: Gibbon_dump) を作成し、!target.txt と gibbon.sql を保存します。

    FOFA クエリ

    1. FOFA の表示:
      root@kitploit:~
      python3 CVE-2023-34598.py fofa
      
    2. 返されたクエリを FOFA にコピー&ペーストして、ターゲットのリストを見つけます。

    注意事項と免責事項

    • 法的使用: このスクリプトは、自分が所有するシステム、または明示的なテスト許可を得たシステムでのみ使用してください。
    • 免責事項: 作者は、このツールの誤用またはそれによって生じた損害について 一切の責任を負いません。
    • 教育目的のみ: このスクリプトは、教育および研究目的で悪用技術を示すことを意図しています。

    クレジット

    クレジット: @komodoooo 氏に感謝します。これは彼の Ruby リポジトリの Python フォークです。

    ツールをダウンロード