## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ZER0F8TH-CVE-2023-34598
# CVE-2023-34598 - Gibbon v25.0.0 LFI エクスプロイト
このリポジトリには、**Gibbon v25.0.0** におけるローカルファイルインクルージョン (LFI) の脆弱性 (CVE-2023-34598) を特定し悪用するための Python スクリプトが含まれています。このスクリプトは、ターゲットのウェブサイトをスキャンして脆弱性の有無を確認し、成功した場合には SQL ダンプをダウンロードしてさらなる分析に使用できます。また、脆弱性の可能性があるターゲットを見つけるのに役立つ組み込みの FOFA クエリも提供します。
## 概要
* **名前:** `CVE-2023-34598.py`
* **目的:** Gibbon v25.0.0 におけるローカルファイルインクルージョン (LFI) の脆弱性を特定し悪用する。
* **主な機能:**
* **単一のターゲットをスキャン** して脆弱性を確認。
* **脆弱性がある場合に部分的なデータベースダンプを抽出** 。
* **オプションで FOFA クエリを表示** して、より多くのターゲットを見つける。
> **警告** : このスクリプトは、教育目的および許可されたペネトレーションテストのために作成されています。許可なくウェブサイトやサーバーに対して使用することは違法となる可能性があり、強く推奨しません。テストを行う前には必ず適切な許可を取得してください。
* * *
## 必要条件
* **Python 3.x** (推奨 3.6 以上)
* **Requests ライブラリ** (`pip install requests`)
* * *
## セットアップとインストール
1. このリポジトリを **クローン** または **ダウンロード** します。
2. Python 3 がインストールされていることを確認します。