
Chamilo LMS удаленное выполнение кода без аутентификации
Этот репозиторий содержит Bash-скрипт, который эксплуатирует уязвимость неаутентифицированного удаленного выполнения кода (RCE) в Chamilo LMS через произвольную запись файлов. Уязвимость идентифицирована как CVE-2023-4220. Этот эксплойт позволяет атакующему выполнять произвольные команды на целевом сервере путем загрузки вредоносного PHP-файла.
git clone https://github.com/N1ghtfallXxX/CVE-2023-4220
cd CVE-2023-3533
chmod +x exploit.sh
./exploit.sh
Этот скрипт предназначен только для образовательных целей. Несанкционированное использование этого скрипта на системах без разрешения является незаконным и неэтичным. Используйте ответственно и только на системах, на которые у вас есть явное разрешение.