
Exploit automatizado de prueba de concepto para CVE-2023-4220 en Chamilo LMS, que permite la carga arbitraria de archivos y la ejecución remota de código a través del acceso no autenticado a la funcionalidad de carga grande.
Creé este script para automatizar la explotación de CVE-2023-4220 y obtener una reverse shell en la máquina PermX de Hack The Box.
Esta vulnerabilidad afecta a Chamilo LMS versiones ≤ 1.11.24, debido a una validación insuficiente en la funcionalidad de subida grande. Un atacante no autenticado puede subir archivos a un directorio públicamente accesible, lo que puede derivar en XSS almacenado o Ejecución Remota de Código (RCE) si se sube un script malicioso.
El endpoint vulnerable se encuentra en:
/main/inc/lib/javascript/bigupload/files/
Cuando los nombres y tipos de archivo no se validan correctamente, los archivos subidos pueden ser accedidos directamente a través del servidor web.


