
Chamilo LMS Unauthentifizierte Remote-Codeausführung
Dieses Repository enthält ein Bash-Skript, das eine nicht authentifizierte Remote-Code-Ausführungs-Sicherheitslücke (RCE) in Chamilo LMS durch beliebiges Datei-Schreiben ausnutzt. Die Schwachstelle wird als CVE-2023-4220 identifiziert. Dieser Exploit ermöglicht es einem Angreifer, beliebige Befehle auf dem Zielserver auszuführen, indem eine schädliche PHP-Datei hochgeladen wird.
git clone https://github.com/N1ghtfallXxX/CVE-2023-4220
cd CVE-2023-3533
chmod +x exploit.sh
./exploit.sh
Dieses Skript ist nur für Bildungszwecke bestimmt. Die unbefugte Nutzung dieses Skripts auf Systemen ohne Erlaubnis ist illegal und unethisch. Verwenden Sie es verantwortungsvoll und nur auf Systemen, für die Sie eine ausdrückliche Genehmigung haben.