
Chamilo LMS: Nicht authentifizierte Big-Upload-Datei ermöglicht Remote-Codeausführung
Chamilo LMS – Nicht authentifizierter Upload großer Dateien, der Remote-Codeausführung ermöglicht
DER CODE WURDE FÜR DAS HACKTHEBOX CTF PERMX ERSTELLT UND VERWENDET
Nicht authentifizierter Dateiupload in der Big-Upload-Funktion in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24, der es uns ermöglicht, beliebige Dateien auf den Server hochzuladen, wodurch wir eine PHP-Reverse-Shell hochladen können.
Dieses Skript ermöglicht es uns, eine Reverse-Shell zu erhalten, indem es die PHP-Shell-Datei erstellt, sie auf den Server hochlädt und einen netcat-Listener startet.
Verwendung: python exploit.py <LOCAL_IP_ADDRESS>
Der PHP-Reverse-Shell-Code stammt von pentestmonkey. https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php