
Automatisierter Proof-of-Concept-Exploit für CVE-2023-4220 in Chamilo LMS, der beliebiges Datei-Upload und Remote-Code-Ausführung über nicht authentifizierten Zugriff auf die Big-Upload-Funktionalität ermöglicht.
Ich habe dieses Skript erstellt, um die Ausnutzung von CVE-2023-4220 zu automatisieren und eine Reverse Shell auf der Hack The Box PermX Maschine zu erhalten.
Diese Schwachstelle betrifft Chamilo LMS Versionen ≤ 1.11.24, aufgrund unzureichender Validierung in der Big-Upload-Funktionalität. Ein nicht authentifizierter Angreifer kann Dateien in ein öffentlich zugängliches Verzeichnis hochladen, was zu gespeichertem XSS oder Remote-Code-Ausführung (RCE) führen kann, wenn ein bösartiges Skript hochgeladen wird.
Der anfällige Endpunkt befindet sich in:
/main/inc/lib/javascript/bigupload/files/
Wenn Dateinamen und -typen nicht ordnungsgemäß validiert werden, können hochgeladene Dateien direkt über den Webserver aufgerufen werden.


