Gibbon v30.0.00 漏洞总结 漏洞概述 Gibbon 学校管理软件(v30.0.00)存在多个安全漏洞,包括: SQL注入:通过 参数注入恶意SQL代码 本地文件包含(LFI):通过 参数包含任意文件 远程代码执行(RCE):通过文件包含漏洞实现 拒绝服务(DoS):可导致服务中断 影响范围 需要 Teacher 及以上权限 影响 Gibbon 学校管理平台 可能导致数据泄露、服务器被控 修复方案 升级到 v30.0.01 版本 POC代码 SQL注入利用代码 漏洞触发代码 文件包含验证代码 利用步骤 1. 上传包含恶意PHP代码的ZIP文件到 2. 通过 触发文件包含 3. 实现远程代码执行