
Chamilo LMS Archivo de subida grande no autenticado que permite ejecución remota de código
Chamilo LMS: Carga de archivos grandes no autenticada que permite ejecución remota de código
EL CÓDIGO ESTÁ HECHO Y USADO PARA HACKTHEBOX CTF PERMX
Carga de archivo no autenticada en la funcionalidad de carga de archivos grandes en /main/inc/lib/javascript/bigupload/inc/bigUpload.php en Chamilo LMS <= v1.11.24 que nos permite subir cualquier archivo al servidor, permitiéndonos subir una reverse shell PHP.
Este script nos permite obtener una reverse shell creando el archivo PHP de shell, subiéndolo al servidor e iniciando un listener de netcat
uso: python exploit.py <DIRECCIÓN_IP_LOCAL>
el código de la reverse shell PHP se utiliza de pentestmonkey https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php