
Chamilo LMS v1.11.14 se descubrió que contiene una vulnerabilidad de inyección de código de cero clics que permite a los atacantes ejecutar código arbitrario a través de un plugin manipulado. Esta vulnerabilidad se activa mediante la interacción del usuario con la página de perfil del atacante.
Se descubrió que Chamilo LMS v1.11.14 contiene una vulnerabilidad de inyección de código de cero clics que permite a los atacantes ejecutar código arbitrario mediante un complemento manipulado. Esta vulnerabilidad se activa a través de la interacción del usuario con la página de perfil del atacante.
Técnica de un clic: un atacante que tiene una cuenta de estudiante puede crear una página web maliciosa o un archivo de imagen SVG malicioso y subir el archivo a la sección "Mis producciones" de la página de perfil del estudiante. Luego, puede copiar la URL de ese archivo y enviársela al usuario administrador de Chamilo. Cuando el administrador carga el archivo en su navegador con una sesión de chamilo activa, en segundo plano se sube un complemento (archivo .zip) a chamilo. Entonces, el atacante puede simplemente navegar a /plugin/directorio-explotado/ y ejecutar comandos maliciosos.
Técnica de "cero clics": en este caso, el atacante abusa de la función "Mis diplomas" e inyecta javascript malicioso en ella, y cuando el administrador visita la página de perfil o el portafolio del atacante (estudiante), el javascript malicioso se ejecuta y el complemento malicioso se sube al servidor. Después de eso, el atacante puede simplemente navegar a /plugin/exploit/ y ejecutar el script shell.php y ejecutar comandos arbitrarios.
Ventajas de este exploit: no es necesario subir un archivo malicioso al directorio /app/upload/users/, no es necesario enviar un enlace o URL al administrador. Cuando el administrador visita el perfil del atacante, el atacante obtiene el RCE ;-).