
Chamilo LMS تنفيذ تعليمات برمجية عن بُعد دون مصادقة
يحتوي هذا المستودع على سكربت Bash يستغل ثغرة تنفيذ أوامر عن بُعد (RCE) بدون مصادقة في Chamilo LMS عبر كتابة ملفات تعسفية. تُعرَف الثغرة باسم CVE-2023-4220. يتيح هذا الاستغلال للمهاجم تنفيذ أوامر تعسفية على الخادم المستهدف عن طريق رفع ملف PHP خبيث.
git clone https://github.com/N1ghtfallXxX/CVE-2023-4220
cd CVE-2023-3533
chmod +x exploit.sh
./exploit.sh
هذا السكربت مخصص للأغراض التعليمية فقط. الاستخدام غير المصرح به لهذا السكربت على أنظمة دون إذن يعد غير قانوني وغير أخلاقي. استخدمه بمسؤولية وفقط على الأنظمة التي لديك إذن صريح بها.