
Gibbon v25.0.0 уязвим к включению локальных файлов (LFI).
Этот репозиторий содержит Python-скрипт, который помогает обнаруживать и эксплуатировать уязвимость локального включения файлов (LFI) (CVE-2023-34598) в Gibbon v25.0.0. Скрипт может сканировать целевой веб-сайт на наличие потенциальной уязвимости и, в случае успеха, загружать SQL-дамп для дальнейшего анализа. Также он предоставляет встроенный FOFA-запрос для поиска потенциально уязвимых целей.
CVE-2023-34598.pyПредупреждение: Этот скрипт предназначен для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против веб-сайтов или серверов может быть незаконным и строго не рекомендуется. Всегда получайте соответствующее разрешение перед тестированием.
pip install requests)pip install requests
Запустите скрипт без аргументов или используйте опцию -h/--help:
python3 CVE-2023-34598.py -h
Это отобразит обзор всех доступных команд и опций.
Чтобы отобразить FOFA-запрос, который помогает находить потенциально уязвимые цели, используйте:
python3 CVE-2023-34598.py fofa
Скопируйте отображаемый запрос и используйте его в FOFA для поиска URL-адресов целей.
Чтобы просканировать конкретный URL цели, выполните:
python3 CVE-2023-34598.py scan https://example.com/gibbon
Замените https://example.com/gibbon на базовый URL вашей установки Gibbon.
Скрипт выполнит следующее:
?q=gibbon.sql."SQL Dump").Gibbon_dump, или Gibbon_dump-2, если директория уже существует, и т.д.).gibbon.sql внутри созданной директории.Создание директории
Gibbon_dump, и скрипт сохраняет результаты туда.Gibbon_dump уже существует, скрипт создает новую директорию с именем Gibbon_dump-2, Gibbon_dump-3 и т.д.Выходные файлы
!target.txt: содержит базовый URL просканированной цели.gibbon.sql: содержит извлеченный SQL-дамп, если маркеры найдены.Обработка ошибок
python3 CVE-2023-34598.py scan https://victim.com/gibbon
Gibbon_dump) и сохраняет !target.txt и gibbon.sql.python3 CVE-2023-34598.py fofa
Благодарность @komodoooo, это всего лишь Python-форк его Ruby-репозитория.