## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-MADDSEC-CVE-2023-34598
# Gibbon v25.0.0 - Локальное включение файлов - CVE-2023-34598
Gibbon v25.0.0 подвержен уязвимости локального включения файлов (Local File Inclusion, LFI), которая позволяет включить содержимое нескольких файлов, находящихся в папке установки, в ответ сервера.
# Доказательство концепции
Для эксплуатации уязвимости злоумышленнику необходимо манипулировать параметром "q", чтобы запросить локальный файл. Такая манипуляция приведёт к включению файла в ответ сервера. Однако важно отметить, что данная эксплуатация эффективна только для файлов, находящихся в папке установки, и при определённых условиях, которые исключают, например, PHP-файлы.
http://gibbon.local/q=./file


# Информация о разработчике:
Название: Gibbon URL: https://gibbonedu.org Репозиторий GitHub: https://github.com/GibbonEdu/core