
(CVE-2023-4220) Chamilo LMS carga de archivo grande no autenticada que permite ejecución remota de código
Este repositorio contiene un exploit de prueba de concepto (PoC) para la vulnerabilidad identificada como CVE-2023-4220 en Chamilo LMS. Este exploit aprovecha una vulnerabilidad de carga de archivos sin autenticación, lo que permite a atacantes remotos ejecutar código arbitrario en el sistema afectado.
Descargo de responsabilidad: Este código es solo para fines educativos y de investigación. El autor no es responsable del mal uso de este código.
Las versiones de Chamilo LMS anteriores a esta versión son vulnerables a este problema. La vulnerabilidad surge de una validación y manejo inadecuados de las cargas de archivos, lo que permite a los atacantes cargar y ejecutar archivos maliciosos en el servidor.
Este exploit apunta a la funcionalidad de carga de archivos en Chamilo LMS. Al crear un archivo malicioso que contiene código PHP y subirlo a través de un endpoint sin autenticación, un atacante puede ejecutar comandos arbitrarios en el servidor.
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit
Ejecute el exploit pasando la URL de destino y el comando que desea ejecutar como argumentos:
python exploit.py <target_url> <comando>
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
Este comando:
Si tiene éxito, el script mostrará:
Por ejemplo:
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
Este proyecto está licenciado bajo la Licencia MIT.
Para cualquier consulta o problema, abra un issue en este repositorio o contácteme en [medkamelbouzekria - at - gmail -dot - com].