
Chamilo LMS बिना प्रमाणीकरण दूरस्थ कोड निष्पादन
इस रिपॉजिटरी में एक Bash स्क्रिप्ट है जो मनमाने फ़ाइल लेखन के माध्यम से Chamilo LMS में अनप्रमाणित रिमोट कोड निष्पादन (RCE) भेद्यता का शोषण करती है। यह भेद्यता CVE-2023-4220 के रूप में पहचानी गई है। यह शोषण एक हमलावर को लक्षित सर्वर पर एक दुर्भावनापूर्ण PHP फ़ाइल अपलोड करके मनमाने कमांड निष्पादित करने की अनुमति देता है।
git clone https://github.com/N1ghtfallXxX/CVE-2023-4220
cd CVE-2023-3533
chmod +x exploit.sh
./exploit.sh
यह स्क्रिप्ट केवल शैक्षिक उद्देश्यों के लिए है। बिना अनुमति के सिस्टम पर इस स्क्रिप्ट का अनधिकृत उपयोग अवैध और अनैतिक है। जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टम पर उपयोग करें जिनके लिए आपके पास स्पष्ट अनुमति है।