
Chamilo LMS Exécution de code à distance non authentifiée
Ce dépôt contient un script Bash qui exploite une vulnérabilité d'exécution de code à distance (RCE) non authentifiée dans Chamilo LMS via une écriture arbitraire de fichier. La vulnérabilité est identifiée comme CVE-2023-4220. Cet exploit permet à un attaquant d'exécuter des commandes arbitraires sur le serveur cible en téléversant un fichier PHP malveillant.
git clone https://github.com/N1ghtfallXxX/CVE-2023-4220
cd CVE-2023-3533
chmod +x exploit.sh
./exploit.sh
Ce script est destiné uniquement à des fins éducatives. L'utilisation non autorisée de ce script sur des systèmes sans permission est illégale et contraire à l'éthique. Utilisez-le de manière responsable et uniquement sur des systèmes pour lesquels vous avez une autorisation explicite.