
استغلال CVE-2023-4220 في شاميلو
الثغرة CVE-2023-4220 هي ثغرة رفع ملفات تؤثر على الإصدارات <= 1.11.24 من Chamilo. تسمح هذه الثغرة للمهاجم بالحصول على تنفيذ أوامر عن بُعد عبر رفع ويب شل في المسار /main/inc/lib/javascript/bigupload/inc/bigUpload.php والتي ستُخزَّن في الدليل /main/inc/lib/javascript/bigupload/files.
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

يمكن تشغيل السكربت بطريقتين: checkvuln، فقط للتحقق مما إذا كان النظام عرضة للثغرة، وexploit، والتي ستستغل الثغرة برفع ويب شل وسترسل شل عكسية إلى جهاز المهاجم.
أولاً نستمع باستخدام netcat:

ثم نقوم بتشغيل الاستغلال:

وهكذا، سنستقبل وحدة تحكم تفاعلية:
