
CVE-2023-4220 Chamilo Exploit
Die Schwachstelle CVE-2023-4220 ist eine Datei-Upload-Schwachstelle, die Chamilo-Versionen <= 1.11.24 betrifft. Diese Schwachstelle ermöglicht es dem Angreifer, Remote-Code-Ausführung zu erlangen, indem eine Webshell über den Pfad /main/inc/lib/javascript/bigupload/inc/bigUpload.php hochgeladen wird, die im Verzeichnis /main/inc/lib/javascript/bigupload/files gespeichert wird.
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

Das Skript kann in zwei Modi ausgeführt werden: checkvuln, nur um zu prüfen, ob das System verwundbar ist, und exploit, der die Schwachstelle ausnutzt, indem er eine Web-Shell hochlädt und eine Reverse-Shell an den Rechner des Angreifers sendet.
Zuerst richten wir einen Listener mit netcat ein:

Und dann führen wir den Exploit aus:

So erhalten wir eine interaktive Konsole:
