
Exploit en Python para la vulnerabilidad de carga de archivos sin restricciones en Chamilo - CVE-2023-4220
Exploit en Python para la vulnerabilidad de carga de archivos sin restricciones en Chamilo - CVE-2023-4220
El código contenido en este repositorio tiene fines exclusivamente educativos.
Descripción: La carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en /main/inc/lib/javascript/bigupload/inc/bigUpload.php en Chamilo LMS <= v1.11.24 permite a atacantes no autenticados realizar ataques de cross-site scripting almacenado y obtener ejecución remota de código mediante la carga de una web shell.
usage: CVE-2023-2240.py [-h] -H TARGET_HOST -l LHOST -p LPORT

Ngo Wei Lin (@Creastery) de STAR Labs SG Pte. Ltd. (@starlabs_sg)