Sploitus

Exploit for CVE-2023-34598

kitploit · 2026-09-01

Exploit Code

MARKDOWN33 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZER0F8TH-CVE-2023-34598
# CVE-2023-34598 - Gibbon v25.0.0 LFI エクスプロイト

このリポジトリには、**Gibbon v25.0.0** におけるローカルファイルインクルージョン (LFI) の脆弱性 (CVE-2023-34598) を特定し悪用するための Python スクリプトが含まれています。このスクリプトは、ターゲットのウェブサイトをスキャンして脆弱性の有無を確認し、成功した場合には SQL ダンプをダウンロードしてさらなる分析に使用できます。また、脆弱性の可能性があるターゲットを見つけるのに役立つ組み込みの FOFA クエリも提供します。

## 概要

  * **名前:** `CVE-2023-34598.py`
  * **目的:** Gibbon v25.0.0 におけるローカルファイルインクルージョン (LFI) の脆弱性を特定し悪用する。
  * **主な機能:**
    * **単一のターゲットをスキャン** して脆弱性を確認。
    * **脆弱性がある場合に部分的なデータベースダンプを抽出** 。
    * **オプションで FOFA クエリを表示** して、より多くのターゲットを見つける。



> **警告** : このスクリプトは、教育目的および許可されたペネトレーションテストのために作成されています。許可なくウェブサイトやサーバーに対して使用することは違法となる可能性があり、強く推奨しません。テストを行う前には必ず適切な許可を取得してください。

* * *

## 必要条件

  * **Python 3.x** (推奨 3.6 以上)
  * **Requests ライブラリ** (`pip install requests`)



* * *

## セットアップとインストール

  1. このリポジトリを **クローン** または **ダウンロード** します。
  2. Python 3 がインストールされていることを確認します。