
Exploit basado en shell para CVE-2023-4220 dirigido a la subida de archivos sin restricciones en Chamilo LMS. Sube archivos arbitrarios para ejecutar shells inversas en instancias vulnerables.
Este exploit demuestra una vulnerabilidad de carga de archivos sin restricciones en Chamilo-LMS. La vulnerabilidad afecta la funcionalidad de carga de archivos grandes ubicada en:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
Versiones afectadas: Chamilo LMS <= v1.11.24
La vulnerabilidad permite cargar archivos arbitrarios a:
/main/inc/lib/javascript/bigupload/files/
Primero, haga el exploit ejecutable y vea la información de uso:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
Ejecute el exploit con los parámetros requeridos:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
Verifique el archivo cargado en:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f: Especifique el archivo a cargar-h: URL del host objetivo-p: Número de puerto para la conexión./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
La vulnerabilidad existe en el mecanismo de carga de archivos de Chamilo LMS que no valida correctamente los archivos cargados en la funcionalidad de carga de archivos grandes.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/