
Python-Exploit für die Chamilo Unrestricted File Upload Sicherheitslücke - CVE-2023-4220
Python-Exploit für die unbeschränkte Datei-Upload-Schwachstelle in Chamilo - CVE-2023-4220
Der in diesem Repository enthaltene Code dient ausschließlich Bildungszwecken.
Beschreibung: Unbeschränkter Datei-Upload in der Big-File-Upload-Funktionalität in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 ermöglicht nicht authentifizierten Angreifern, gespeicherte Cross-Site-Scripting-Angriffe durchzuführen und Remote-Code-Ausführung durch das Hochladen einer Web-Shell zu erlangen.
usage: CVE-2023-2240.py [-h] -H TARGET_HOST -l LHOST -p LPORT

Ngo Wei Lin (@Creastery) von STAR Labs SG Pte. Ltd. (@starlabs_sg)