Sploitus

Exploit for CVE-2023-34598

kitploit · 2026-09-04

Exploit Code

MARKDOWN18 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MADDSEC-CVE-2023-34598
# Gibbon v25.0.0 - Локальное включение файлов - CVE-2023-34598

Gibbon v25.0.0 подвержен уязвимости локального включения файлов (Local File Inclusion, LFI), которая позволяет включить содержимое нескольких файлов, находящихся в папке установки, в ответ сервера.

# Доказательство концепции

Для эксплуатации уязвимости злоумышленнику необходимо манипулировать параметром "q", чтобы запросить локальный файл. Такая манипуляция приведёт к включению файла в ответ сервера. Однако важно отметить, что данная эксплуатация эффективна только для файлов, находящихся в папке установки, и при определённых условиях, которые исключают, например, PHP-файлы.

http://gibbon.local/q=./file

![image](https://assets.kitploit.com/production/public/readmes/28819/5d1a27d9c4203a9091ee7046a649df487d2757d82b01664a995588b1cea81578.png)

![image](https://assets.kitploit.com/production/public/readmes/28819/cfbe51942b2bc76c429370b63bc7ac653318bd5442eda561e8a21e33db45ae03.png)

# Информация о разработчике:

Название: Gibbon URL: https://gibbonedu.org Репозиторий GitHub: https://github.com/GibbonEdu/core