Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
gibbonlms-filewrite_rce — PoC - Произвольная запись файла в Gibbon LMS для RCE (CVE-2023-45878) | Kitploit
Инструменты/GitHubGitHub/ulricvbs/gibbonlms-filewrite_rce
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийТестирование на ПроникновениеОбучение и Образование
GitHubulricvbs/gibbonlms-filewrite_rce

gibbonlms-filewrite_rce

PoC - Произвольная запись файла в Gibbon LMS для RCE (CVE-2023-45878)

Репозиторий
11 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Gibbon LMS произвольная запись файлов / RCE

Информация об уязвимости

Произвольная запись файлов в Gibbon LMS для RCE (CVE-2023-45878)

GibbonEdu Gibbon LMS версии 25.0.1 и ранее допускает произвольную запись файлов, потому что rubrics_visualise_saveAjax.php не требует аутентификации. Конечная точка принимает параметры img, path и gibbonPersonID. Параметр img должен содержать изображение в кодировке base64. Если задан параметр path, указанный путь используется как целевой каталог, объединяясь с абсолютным путём каталога установки. Содержимое параметра img декодируется из base64 и записывается по указанному пути к файлу. Это позволяет создавать PHP-файлы, которые обеспечивают удалённое выполнение кода (без аутентификации).

Ссылки

  • https://nvd.nist.gov/vuln/detail/CVE-2023-45878
  • https://herolab.usd.de/security-advisories/usd-2023-0025/

Описание

Этот скрипт предоставляет псевдо-интерактивную оболочку. Один PHP-файл загружается в удалённую систему, а локальный скрипт служит обёрткой для непосредственного взаимодействия с ним. При отправке команды возвращается HTTP-ответ от PHP-полезной нагрузки. Если файл полезной нагрузки будет удалён из удалённой системы, скрипт обнаружит ответ со страницей ошибки 404, выполнит новую загрузку и повторно отправит последнюю команду.

Использование

python3 gibbonlms_cmd_shell.py url

Пример

python3 gibbonlms_cmd_shell.py http://example.com

Отказ от ответственности

Этот скрипт предоставлен в образовательных целях. Пожалуйста, эксплуатируйте ответственно.

Скачать инструмент