Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 уязвим к включению локальных файлов (LFI). | Kitploit
Инструменты/GitHubGitHub/zer0f8th/cve-2023-34598
Анализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийСбор информацииТестирование на ПроникновениеОбучение и Образование
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 уязвим к включению локальных файлов (LFI).

Репозиторий
1481 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-34598 - Gibbon v25.0.0 LFI Exploit

Этот репозиторий содержит Python-скрипт, который помогает обнаруживать и эксплуатировать уязвимость локального включения файлов (LFI) (CVE-2023-34598) в Gibbon v25.0.0. Скрипт может сканировать целевой веб-сайт на наличие потенциальной уязвимости и, в случае успеха, загружать SQL-дамп для дальнейшего анализа. Также он предоставляет встроенный FOFA-запрос для поиска потенциально уязвимых целей.

Обзор

  • Название: CVE-2023-34598.py
  • Назначение: обнаружение и эксплуатация уязвимости локального включения файлов (LFI) в Gibbon v25.0.0.
  • Основные возможности:
    • Сканирование одной цели на наличие уязвимости.
    • Извлечение частичных дампов базы данных в случае, если цель уязвима.
    • Опциональное отображение FOFA-запроса для поиска дополнительных целей.

Предупреждение: Этот скрипт предназначен для образовательных целей и авторизованного тестирования на проникновение. Несанкционированное использование против веб-сайтов или серверов может быть незаконным и строго не рекомендуется. Всегда получайте соответствующее разрешение перед тестированием.


Требования

  • Python 3.x (рекомендуется 3.6+)
  • Библиотека Requests (pip install requests)

Установка и настройка

  1. Клонируйте или скачайте этот репозиторий.
  2. Убедитесь, что у вас установлен Python 3.
  3. Установите требуемые библиотеки Python:
    pip install requests
    

Использование

1. Просмотр справки

Запустите скрипт без аргументов или используйте опцию -h/--help:

python3 CVE-2023-34598.py -h

Это отобразит обзор всех доступных команд и опций.

2. FOFA-запрос

Чтобы отобразить FOFA-запрос, который помогает находить потенциально уязвимые цели, используйте:

python3 CVE-2023-34598.py fofa

Скопируйте отображаемый запрос и используйте его в FOFA для поиска URL-адресов целей.

3. Сканирование одной цели

Чтобы просканировать конкретный URL цели, выполните:

python3 CVE-2023-34598.py scan https://example.com/gibbon

Замените https://example.com/gibbon на базовый URL вашей установки Gibbon.
Скрипт выполнит следующее:

  1. Проверит цель на наличие уязвимости, запросив ?q=gibbon.sql.
  2. Определит, содержит ли страница конкретный маркер ("SQL Dump").
  3. Создаст новую выходную директорию (Gibbon_dump, или Gibbon_dump-2, если директория уже существует, и т.д.).
  4. Сохранит частичный SQL-дамп (если найден) в файл с именем gibbon.sql внутри созданной директории.

Поведение скрипта

  1. Создание директории

    • Если цель признана уязвимой, создается директория с именем Gibbon_dump, и скрипт сохраняет результаты туда.
    • Если Gibbon_dump уже существует, скрипт создает новую директорию с именем Gibbon_dump-2, Gibbon_dump-3 и т.д.
  2. Выходные файлы

    • !target.txt: содержит базовый URL просканированной цели.
    • gibbon.sql: содержит извлеченный SQL-дамп, если маркеры найдены.
  3. Обработка ошибок

    • Если происходит сетевая или непредвиденная ошибка, скрипт отобразит сообщение об ошибке и завершит работу.

Примеры использования

Базовое сканирование и дамп

  1. Сканирование и дамп:
    python3 CVE-2023-34598.py scan https://victim.com/gibbon
    
  2. Если цель уязвима, скрипт создает папку (например, Gibbon_dump) и сохраняет !target.txt и gibbon.sql.

FOFA-запрос

  1. Отображение FOFA:
    python3 CVE-2023-34598.py fofa
    
  2. Скопируйте и вставьте полученный запрос в FOFA, чтобы найти список целей.

Примечания и отказ от ответственности

  • Правовое использование: Используйте этот скрипт только на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
  • Отказ от ответственности: Авторы не несут никакой ответственности за неправомерное использование или ущерб, причиненный этим инструментом.
  • Только для образования: Этот скрипт предназначен для демонстрации техник эксплуатации в образовательных и исследовательских целях.

Благодарности

Благодарность @komodoooo, это всего лишь Python-форк его Ruby-репозитория.

Скачать инструмент