
Chamiloコマンドインジェクション脆弱性(CVE-2023-34960)の自動エクスプロイト。自動シェルアップロード機能を備え、ペネトレーションテストと教育用です。
自動アップロードシェル付き。
(自分のロジックを使用) 脆弱性の結果でパスディレクトリを確認すると、アクセスシェル wso.php が見つかります。
$ git clone https://github.com/Mantodkaz/CVE-2023-34960
$ cd CVE-2023-34960
$ pip install -r requirements.txt
$ python3 finder.py
その他のコマンドについては、finder.py のポイント 66行目 を自分で編集できます。
このツールの使用によって生じた直接的または間接的な損害について、私は一切の責任を負いません。教育目的でのみ使用し、違法行為には使用しないでください。