
استغلال بايثون لثغرة رفع الملفات غير المقيدة في Chamilo - CVE-2023-4220
استغلال بايثون لثغرة رفع الملفات غير المقيدة في Chamilo - CVE-2023-4220
الكود الموجود داخل هذا المستودع مخصص للأغراض التعليمية فقط.
الوصف: ثغرة رفع الملفات غير المقيدة في وظيفة رفع الملفات الكبيرة في /main/inc/lib/javascript/bigupload/inc/bigUpload.php في Chamilo LMS <= v1.11.24 تتيح للمهاجمين غير المصادق عليهم تنفيذ هجمات تخزين السكربت عبر المواقع (XSS) وتحقيق تنفيذ عن بُعد للأكواد عبر رفع ويب شيل.
usage: CVE-2023-2240.py [-h] -H TARGET_HOST -l LHOST -p LPORT

Ngo Wei Lin (@Creastery) من STAR Labs SG Pte. Ltd. (@starlabs_sg)