
Chamilo 명령 주입 취약점(CVE-2023-34960)에 대한 자동화된 익스플로잇으로, 자동 셸 업로드 기능을 포함하여 침투 테스트 및 교육 목적으로 사용됩니다.
자동 업로드 셸 포함.
(자신의 로직을 사용하세요) 취약점 결과에서 경로 디렉터리를 확인하면 wso.php 접근 셸을 찾을 수 있습니다.
$ git clone https://github.com/Mantodkaz/CVE-2023-34960
$ cd CVE-2023-34960
$ pip install -r requirements.txt
$ python3 finder.py
더 많은 명령어를 위해 finder.py의 66번째 줄을 직접 편집할 수 있습니다.
이 도구를 사용하여 발생하는 직접적 또는 간접적 손해에 대해 저는 책임을 지지 않습니다. 교육 목적으로만 사용해야 하며, 불법 활동에 사용해서는 안 됩니다.