该仓库包含一个 Python 脚本,用于识别并利用 Gibbon v25.0.0 中的本地文件包含(LFI)漏洞(CVE-2023-34598)。该脚本可以扫描目标网站是否存在潜在漏洞,如果成功,则下载 SQL 导出文件以供进一步分析。它还提供了一个内置的 FOFA 查询,帮助定位潜在的可利用目标。
CVE-2023-34598.py警告: 此脚本仅供教育目的和经过授权的渗透测试使用。未经授权对网站或服务器进行使用可能是非法的,且坚决不鼓励。在测试前请务必获得适当的许可。
pip install requests)pip install requests
不带参数运行脚本,或使用 -h/--help 选项:
python3 CVE-2023-34598.py -h
这将显示所有可用命令和选项的概述。
要显示有助于定位潜在可利用目标的 FOFA 查询,请使用:
python3 CVE-2023-34598.py fofa
将显示的查询复制,并在 FOFA 中使用以查找目标 URL。
要扫描特定目标 URL,请运行:
python3 CVE-2023-34598.py scan https://example.com/gibbon
将 https://example.com/gibbon 替换为你的 Gibbon 安装基础 URL。
脚本将:
?q=gibbon.sql。"SQL Dump")。Gibbon_dump,如果该目录已存在则创建 Gibbon_dump-2,以此类推)。gibbon.sql 文件。目录创建
Gibbon_dump 的目录,脚本在其中存储结果。Gibbon_dump 已存在,脚本将创建名为 Gibbon_dump-2、Gibbon_dump-3 等的新目录。输出文件
!target.txt:包含被扫描目标的基础 URL。gibbon.sql:如果找到标记,则包含提取的 SQL 导出。错误处理
python3 CVE-2023-34598.py scan https://victim.com/gibbon
Gibbon_dump)并保存 !target.txt 和 gibbon.sql。python3 CVE-2023-34598.py fofa
感谢 @komodoooo,此脚本仅是其 Ruby 仓库的 Python 分支。