Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
CVE-2023-34598 — Gibbon v25.0.0이 LFI(Local File Inclusion)에 취약합니다. | Kitploit
도구/GitHubGitHub/zer0f8th/cve-2023-34598
Vulnerability AnalysisExploitationWeb Application ExploitationInformation GatheringPenetration TestingLearning & Education
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0이 LFI(Local File Inclusion)에 취약합니다.

저장소 보기
11년 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

CVE-2023-34598 - Gibbon v25.0.0 LFI 익스플로잇

이 저장소는 Gibbon v25.0.0의 로컬 파일 포함(LFI) 취약점(CVE-2023-34598)을 식별하고 익스플로잇하는 Python 스크립트를 제공합니다. 이 스크립트는 대상 웹사이트의 취약점 가능성을 스캔하고, 취약점 발견 시 SQL 덤프를 다운로드하여 추가 분석을 수행합니다. 또한 취약한 대상을 찾는 데 도움이 되는 FOFA 쿼리를 내장하고 있습니다.

개요

  • 이름: CVE-2023-34598.py
  • 목적: Gibbon v25.0.0의 로컬 파일 포함(LFI) 취약점을 식별하고 익스플로잇합니다.
  • 주요 기능:
    • 단일 대상 스캔하여 취약점 확인
    • 대상이 취약한 경우 부분 데이터베이스 덤프 추출
    • 선택적으로 더 많은 대상을 찾기 위한 FOFA 쿼리 표시

경고: 이 스크립트는 교육 목적 및 승인된 침투 테스트 용도로만 사용해야 합니다. 웹사이트나 서버에 대한 무단 사용은 불법일 수 있으며 엄격히 금지됩니다. 테스트 전에 항상 적절한 허가를 받으십시오.


요구사항

  • Python 3.x (권장 3.6 이상)
  • Requests 라이브러리 (pip install requests)

설정 및 설치

  1. 클론 또는 다운로드합니다.
  2. Python 3이 설치되어 있는지 확인합니다.
  3. 필요한 Python 라이브러리를 설치합니다:
    root@kitploit:~
    pip install requests
    

사용법

1. 도움말 표시

인수 없이 스크립트를 실행하거나 -h/--help 옵션을 사용하세요:

root@kitploit:~
python3 CVE-2023-34598.py -h

그러면 사용 가능한 모든 명령어와 옵션에 대한 개요가 표시됩니다.

2. FOFA 쿼리

취약한 대상을 찾는 데 도움이 되는 FOFA 쿼리를 표시하려면:

root@kitploit:~
python3 CVE-2023-34598.py fofa

표시된 쿼리를 복사하여 FOFA에서 대상 URL을 찾는 데 사용하세요.

3. 단일 대상 스캔

특정 대상 URL을 스캔하려면:

root@kitploit:~
python3 CVE-2023-34598.py scan https://example.com/gibbon

https://example.com/gibbon을 Gibbon 설치의 기본 URL로 바꾸세요.
스크립트는 다음을 수행합니다:

  1. ?q=gibbon.sql을 요청하여 대상의 취약점을 확인합니다.
  2. 페이지에 특정 마커("SQL Dump")가 포함되어 있는지 식별합니다.
  3. 새 출력 디렉터리(Gibbon_dump 또는 해당 디렉터리가 이미 존재하면 Gibbon_dump-2 등)를 생성합니다.
  4. 발견된 부분 SQL 덤프를 새로 생성된 디렉터리 내의 gibbon.sql 파일에 저장합니다.

스크립트 동작

  1. 디렉터리 생성

    • 대상이 취약한 것으로 확인되면 Gibbon_dump 디렉터리를 생성하여 결과를 저장합니다.
    • Gibbon_dump가 이미 존재하는 경우, 스크립트는 Gibbon_dump-2, Gibbon_dump-3 등과 같은 새 디렉터리를 생성합니다.
  2. 파일 출력

    • !target.txt: 스캔한 대상의 기본 URL이 포함됩니다.
    • gibbon.sql: 마커가 발견된 경우 추출된 SQL 덤프가 포함됩니다.
  3. 오류 처리

    • 네트워크 오류나 예상치 못한 오류가 발생하면 오류 메시지를 표시하고 종료됩니다.

예시 워크플로우

기본 스캔 및 덤프

  1. 스캔 및 덤프:
    root@kitploit:~
    python3 CVE-2023-34598.py scan https://victim.com/gibbon
    
  2. 취약한 경우 스크립트는 폴더(예: Gibbon_dump)를 생성하고 !target.txt와 gibbon.sql을 저장합니다.

FOFA 쿼리

  1. FOFA 표시:
    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    
  2. 반환된 쿼리를 복사하여 FOFA에 붙여넣어 대상 목록을 찾습니다.

참고 사항 및 면책 조항

  • 합법적 사용: 이 스크립트는 소유한 시스템이나 명시적으로 테스트 허가를 받은 시스템에서만 사용하십시오.
  • 면책 조항: 저자는 이 도구의 오용이나 피해에 대해 책임을 지지 않습니다.
  • 교육용: 이 스크립트는 교육 및 연구 목적으로 익스플로잇 기술을 시연하기 위한 것입니다.

크레딧

@komodoooo 님에게 크레딧을 전합니다. 이는 그의 Ruby 저장소를 Python으로 포크한 것입니다.

도구 다운로드