
Gibbon v25.0.0 é vulnerável a uma Inclusão de Arquivo Local (LFI)
Este repositório contém um script Python que ajuda a identificar e explorar uma vulnerabilidade de inclusão de arquivo local (LFI) (CVE-2023-34598) no Gibbon v25.0.0. O script pode escanear um site alvo em busca de potencial vulnerabilidade e, se bem-sucedido, baixar o dump SQL para análise posterior. Ele também fornece uma consulta FOFA embutida para ajudar a localizar alvos potencialmente vulneráveis.
CVE-2023-34598.pyAviso: Este script é destinado a fins educacionais e testes de penetração autorizados. O uso não autorizado contra sites ou servidores pode ser ilegal e é estritamente desencorajado. Sempre obtenha permissão adequada antes de testar.
pip install requests)pip install requests
Execute o script sem argumentos ou use a opção -h/--help:
python3 CVE-2023-34598.py -h
Isso exibirá uma visão geral de todos os comandos e opções disponíveis.
Para exibir a consulta FOFA que ajuda a localizar alvos potencialmente vulneráveis, use:
python3 CVE-2023-34598.py fofa
Copie a consulta exibida e use-a no FOFA para encontrar URLs alvo.
Para escanear uma URL alvo específica, execute:
python3 CVE-2023-34598.py scan https://exemplo.com/gibbon
Substitua https://exemplo.com/gibbon pela URL base da sua instalação do Gibbon.
O script irá:
?q=gibbon.sql."SQL Dump").Gibbon_dump, ou Gibbon_dump-2 se o diretório já existir, etc.).gibbon.sql dentro do diretório recém-criado.Criação de Diretório
Gibbon_dump é criado se o alvo for considerado vulnerável, e o script armazena os resultados lá.Gibbon_dump já existir, o script cria um novo diretório chamado Gibbon_dump-2, Gibbon_dump-3, etc.Arquivos de Saída
!target.txt: Contém a URL base do alvo escaneado.gibbon.sql: Contém o dump SQL extraído se os marcadores forem encontrados.Tratamento de Erros
python3 CVE-2023-34598.py scan https://vitima.com/gibbon
Gibbon_dump) e salva !target.txt e gibbon.sql.python3 CVE-2023-34598.py fofa
Crédito a @komodoooo, este é apenas um fork em Python do repositório ruby dele.