
针对 Chamilo LMS 中 CVE-2023-4220 的自动化概念验证漏洞利用,通过未认证访问大文件上传功能,实现任意文件上传和远程代码执行。
أنشأت هذا السكربت لأتمتة استغلال CVE-2023-4220 والحصول على شل عكسي على جهاز Hack The Box PermX.
هذه الثغرة تؤثر على إصدارات Chamilo LMS ≤ 1.11.24، بسبب عدم كفاية التحقق في وظيفة الرفع الكبير. يمكن لمهاجم غير مصادق رفع ملفات إلى دليل متاح للعامة، مما قد يؤدي إلى XSS مخزّنة أو تنفيذ أوامر عن بُعد (RCE) إذا تم رفع سكربت خبيث.
النقطة الطرفية المعرضة للخطر تقع في:
/main/inc/lib/javascript/bigupload/files/
عندما لا يتم التحقق من أسماء الملفات وأنواعها بشكل صحيح، يمكن الوصول إلى الملفات المرفوعة مباشرة عبر خادم الويب.


