Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
gibbonlms-filewrite_rce — PoC - Gibbon LMS의 임의 파일 쓰기를 통한 RCE (CVE-2023-45878) | Kitploit
도구/GitHubGitHub/ulricvbs/gibbonlms-filewrite_rce
Payload GenerationVulnerability AnalysisExploitationWeb Application ExploitationPenetration TestingLearning & Education
GitHubulricvbs/gibbonlms-filewrite_rce

gibbonlms-filewrite_rce

PoC - Gibbon LMS의 임의 파일 쓰기를 통한 RCE (CVE-2023-45878)

저장소 보기
1년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

Gibbon LMS 임의 파일 쓰기 / RCE

취약점 정보

Gibbon LMS의 RCE를 위한 임의 파일 쓰기 (CVE-2023-45878)

GibbonEdu Gibbon LMS 버전 25.0.1 이하에서는 rubrics_visualise_saveAjax.php가 인증을 요구하지 않기 때문에 임의 파일 쓰기가 가능합니다. 해당 엔드포인트는 img, path, gibbonPersonID 매개변수를 허용합니다. img 매개변수는 base64로 인코딩된 이미지여야 합니다. path 매개변수가 설정되면 정의된 경로는 설치 디렉터리의 절대 경로와 연결된 대상 폴더로 사용됩니다. img 매개변수의 내용은 base64로 디코딩된 후 정의된 파일 경로에 기록됩니다. 이를 통해 (인증 없이) 원격 코드 실행을 허용하는 PHP 파일을 생성할 수 있습니다.

참고 자료

  • https://nvd.nist.gov/vuln/detail/CVE-2023-45878
  • https://herolab.usd.de/security-advisories/usd-2023-0025/

설명

이 스크립트는 pseudo-대화형 셸을 제공합니다. 단일 PHP 파일이 원격 시스템에 업로드되며, 로컬 스크립트는 이와 직접 상호작용하기 위한 래퍼를 제공합니다. 명령이 제출되면 PHP 페이로드의 HTTP 응답을 반환합니다. 페이로드 파일이 원격 시스템에서 제거된 경우 스크립트는 404 오류 페이지 응답을 감지하고 새 업로드를 수행한 후 마지막 명령을 다시 제출합니다.

사용법

python3 gibbonlms_cmd_shell.py url

예제

python3 gibbonlms_cmd_shell.py http://example.com

면책 조항

이 스크립트는 교육 목적으로 제공됩니다. 책임감 있게 pwn 하십시오.

도구 다운로드