Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 é vulnerável a uma Inclusão de Arquivo Local (LFI) | Kitploit
Ferramentas/GitHubGitHub/zer0f8th/cve-2023-34598
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebColeta de InformaçõesTestes de PenetraçãoAprendizado e Educação
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 é vulnerável a uma Inclusão de Arquivo Local (LFI)

Ver Repositório
1há 1 anoAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CVE-2023-34598 - Exploração de LFI no Gibbon v25.0.0

Este repositório contém um script Python que ajuda a identificar e explorar uma vulnerabilidade de inclusão de arquivo local (LFI) (CVE-2023-34598) no Gibbon v25.0.0. O script pode escanear um site alvo em busca de potencial vulnerabilidade e, se bem-sucedido, baixar o dump SQL para análise posterior. Ele também fornece uma consulta FOFA embutida para ajudar a localizar alvos potencialmente vulneráveis.

Visão Geral

  • Nome: CVE-2023-34598.py
  • Objetivo: Identificar e explorar uma vulnerabilidade de Inclusão de Arquivo Local (LFI) no Gibbon v25.0.0.
  • Principais Funcionalidades:
    • Escanear um único alvo em busca de vulnerabilidade.
    • Extrair dumps parciais do banco de dados se o alvo for vulnerável.
    • Exibir opcionalmente uma consulta FOFA para encontrar mais alvos.

Aviso: Este script é destinado a fins educacionais e testes de penetração autorizados. O uso não autorizado contra sites ou servidores pode ser ilegal e é estritamente desencorajado. Sempre obtenha permissão adequada antes de testar.


Requisitos

  • Python 3.x (Recomendado 3.6+)
  • Biblioteca Requests (pip install requests)

Configuração e Instalação

  1. Clone ou baixe este repositório.
  2. Certifique-se de ter Python 3 instalado.
  3. Instale as bibliotecas Python necessárias:
    root@kitploit:~
    pip install requests
    

Uso

1. Exibir Ajuda

Execute o script sem argumentos ou use a opção -h/--help:

root@kitploit:~
python3 CVE-2023-34598.py -h

Isso exibirá uma visão geral de todos os comandos e opções disponíveis.

2. Consulta FOFA

Para exibir a consulta FOFA que ajuda a localizar alvos potencialmente vulneráveis, use:

root@kitploit:~
python3 CVE-2023-34598.py fofa

Copie a consulta exibida e use-a no FOFA para encontrar URLs alvo.

3. Escaneando um Único Alvo

Para escanear uma URL alvo específica, execute:

root@kitploit:~
python3 CVE-2023-34598.py scan https://exemplo.com/gibbon

Substitua https://exemplo.com/gibbon pela URL base da sua instalação do Gibbon.
O script irá:

  1. Verificar o alvo em busca de vulnerabilidade, solicitando ?q=gibbon.sql.
  2. Identificar se a página contém um marcador específico ("SQL Dump").
  3. Criar um novo diretório de saída (Gibbon_dump, ou Gibbon_dump-2 se o diretório já existir, etc.).
  4. Salvar o dump SQL parcial (se encontrado) em um arquivo chamado gibbon.sql dentro do diretório recém-criado.

Comportamento do Script

  1. Criação de Diretório

    • Um diretório chamado Gibbon_dump é criado se o alvo for considerado vulnerável, e o script armazena os resultados lá.
    • Se Gibbon_dump já existir, o script cria um novo diretório chamado Gibbon_dump-2, Gibbon_dump-3, etc.
  2. Arquivos de Saída

    • !target.txt: Contém a URL base do alvo escaneado.
    • gibbon.sql: Contém o dump SQL extraído se os marcadores forem encontrados.
  3. Tratamento de Erros

    • Se ocorrer algum erro de rede ou inesperado, o script exibirá uma mensagem de erro e sairá.

Exemplos de Fluxos de Trabalho

Escaneamento e Dump Básico

  1. Escaneamento e Dump:
    root@kitploit:~
    python3 CVE-2023-34598.py scan https://vitima.com/gibbon
    
  2. Se vulnerável, o script cria uma pasta (ex.: Gibbon_dump) e salva !target.txt e gibbon.sql.

Consulta FOFA

  1. Exibir FOFA:
    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    
  2. Copie e cole a consulta retornada no FOFA para encontrar uma lista de alvos.

Notas e Avisos Legais

  • Uso Legal: Use este script apenas em sistemas que você possui ou possui permissão explícita para testar.
  • Isenção de Responsabilidade: Os autores não assumem responsabilidade por uso indevido ou danos causados por esta ferramenta.
  • Apenas para Fins Educacionais: Este script tem a intenção de demonstrar técnicas de exploração para fins educacionais e de pesquisa.

Crédito

Crédito a @komodoooo, este é apenas um fork em Python do repositório ruby dele.

Baixar ferramenta