Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2023-34598 — Gibbon v25.0.0 存在本地文件包含(LFI)漏洞。 | Kitploit
工具/GitHubGitHub/zer0f8th/cve-2023-34598
漏洞分析漏洞利用Web应用程序漏洞利用信息收集渗透测试学习与教育
GitHubzer0f8th/cve-2023-34598

CVE-2023-34598

Gibbon v25.0.0 存在本地文件包含(LFI)漏洞。

查看仓库
1441年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2023-34598 - Gibbon v25.0.0 LFI 漏洞利用工具

该仓库包含一个 Python 脚本,用于识别并利用 Gibbon v25.0.0 中的本地文件包含(LFI)漏洞(CVE-2023-34598)。该脚本可以扫描目标网站是否存在潜在漏洞,如果成功,则下载 SQL 导出文件以供进一步分析。它还提供了一个内置的 FOFA 查询,帮助定位潜在的可利用目标。

概述

  • 名称: CVE-2023-34598.py
  • 目的: 识别并利用 Gibbon v25.0.0 中的本地文件包含(LFI)漏洞。
  • 主要功能:
    • 扫描单个目标是否存在漏洞。
    • 提取部分数据库导出(如果目标存在漏洞)。
    • 可选地显示用于查找更多目标的 FOFA 查询。

警告: 此脚本仅供教育目的和经过授权的渗透测试使用。未经授权对网站或服务器进行使用可能是非法的,且坚决不鼓励。在测试前请务必获得适当的许可。


运行要求

  • Python 3.x(推荐 3.6 以上)
  • Requests 库(pip install requests)

设置与安装

  1. 克隆或下载本仓库。
  2. 确保已安装 Python 3。
  3. 安装所需的 Python 库:
    root@kitploit:~
    pip install requests
    

使用方法

1. 显示帮助信息

不带参数运行脚本,或使用 -h/--help 选项:

root@kitploit:~
python3 CVE-2023-34598.py -h

这将显示所有可用命令和选项的概述。

2. FOFA 查询

要显示有助于定位潜在可利用目标的 FOFA 查询,请使用:

root@kitploit:~
python3 CVE-2023-34598.py fofa

将显示的查询复制,并在 FOFA 中使用以查找目标 URL。

3. 扫描单个目标

要扫描特定目标 URL,请运行:

root@kitploit:~
python3 CVE-2023-34598.py scan https://example.com/gibbon

将 https://example.com/gibbon 替换为你的 Gibbon 安装基础 URL。
脚本将:

  1. 检查目标是否存在漏洞,通过请求 ?q=gibbon.sql。
  2. 识别页面是否包含特定标记("SQL Dump")。
  3. 创建新的输出目录(Gibbon_dump,如果该目录已存在则创建 Gibbon_dump-2,以此类推)。
  4. 保存部分 SQL 导出(如果找到)到新创建的目录中的 gibbon.sql 文件。

脚本行为

  1. 目录创建

    • 如果发现目标存在漏洞,将创建一个名为 Gibbon_dump 的目录,脚本在其中存储结果。
    • 如果 Gibbon_dump 已存在,脚本将创建名为 Gibbon_dump-2、Gibbon_dump-3 等的新目录。
  2. 输出文件

    • !target.txt:包含被扫描目标的基础 URL。
    • gibbon.sql:如果找到标记,则包含提取的 SQL 导出。
  3. 错误处理

    • 如果发生任何网络或意外错误,脚本将显示错误信息并退出。

示例工作流程

基本扫描与导出

  1. 扫描并导出:
    root@kitploit:~
    python3 CVE-2023-34598.py scan https://victim.com/gibbon
    
  2. 如果存在漏洞,脚本会创建一个文件夹(例如 Gibbon_dump)并保存 !target.txt 和 gibbon.sql。

FOFA 查询

  1. 显示 FOFA:
    root@kitploit:~
    python3 CVE-2023-34598.py fofa
    
  2. 复制返回的查询并粘贴到 FOFA 中,以查找目标列表。

注意事项与免责声明

  • 合法使用:仅在你拥有或已获得明确测试权限的系统上使用此脚本。
  • 免责声明:作者对该工具的任何滥用或造成的损害不承担任何责任。
  • 仅供教育目的:此脚本旨在演示利用技术,仅用于教育和研究目的。

致谢

感谢 @komodoooo,此脚本仅是其 Ruby 仓库的 Python 分支。

下载工具