
Gibbon v25.0.0이 LFI(Local File Inclusion)에 취약합니다.
이 저장소는 Gibbon v25.0.0의 로컬 파일 포함(LFI) 취약점(CVE-2023-34598)을 식별하고 익스플로잇하는 Python 스크립트를 제공합니다. 이 스크립트는 대상 웹사이트의 취약점 가능성을 스캔하고, 취약점 발견 시 SQL 덤프를 다운로드하여 추가 분석을 수행합니다. 또한 취약한 대상을 찾는 데 도움이 되는 FOFA 쿼리를 내장하고 있습니다.
CVE-2023-34598.py경고: 이 스크립트는 교육 목적 및 승인된 침투 테스트 용도로만 사용해야 합니다. 웹사이트나 서버에 대한 무단 사용은 불법일 수 있으며 엄격히 금지됩니다. 테스트 전에 항상 적절한 허가를 받으십시오.
pip install requests)pip install requests
인수 없이 스크립트를 실행하거나 -h/--help 옵션을 사용하세요:
python3 CVE-2023-34598.py -h
그러면 사용 가능한 모든 명령어와 옵션에 대한 개요가 표시됩니다.
취약한 대상을 찾는 데 도움이 되는 FOFA 쿼리를 표시하려면:
python3 CVE-2023-34598.py fofa
표시된 쿼리를 복사하여 FOFA에서 대상 URL을 찾는 데 사용하세요.
특정 대상 URL을 스캔하려면:
python3 CVE-2023-34598.py scan https://example.com/gibbon
https://example.com/gibbon을 Gibbon 설치의 기본 URL로 바꾸세요.
스크립트는 다음을 수행합니다:
?q=gibbon.sql을 요청하여 대상의 취약점을 확인합니다."SQL Dump")가 포함되어 있는지 식별합니다.Gibbon_dump 또는 해당 디렉터리가 이미 존재하면 Gibbon_dump-2 등)를 생성합니다.gibbon.sql 파일에 저장합니다.디렉터리 생성
Gibbon_dump 디렉터리를 생성하여 결과를 저장합니다.Gibbon_dump가 이미 존재하는 경우, 스크립트는 Gibbon_dump-2, Gibbon_dump-3 등과 같은 새 디렉터리를 생성합니다.파일 출력
!target.txt: 스캔한 대상의 기본 URL이 포함됩니다.gibbon.sql: 마커가 발견된 경우 추출된 SQL 덤프가 포함됩니다.오류 처리
python3 CVE-2023-34598.py scan https://victim.com/gibbon
Gibbon_dump)를 생성하고 !target.txt와 gibbon.sql을 저장합니다.python3 CVE-2023-34598.py fofa
@komodoooo 님에게 크레딧을 전합니다. 이는 그의 Ruby 저장소를 Python으로 포크한 것입니다.