
Este es un Exploit para la subida de archivos sin restricciones en la funcionalidad de subida de archivos grandes en Chamilo-LMS en la ubicación "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" en Chamilo LMS <= v1.11.24, y los atacantes pueden obtener ejecución remota de código mediante la subida de una web shell.
Este es un Exploit para la subida de archivos sin restricciones en la funcionalidad de subida de archivos grandes en Chamilo-LMS en esta ubicación /main/inc/lib/javascript/bigupload/inc/bigUpload.php en Chamilo LMS <= v1.11.24, y los atacantes pueden obtener ejecución remota de código mediante la subida de una web shell. Luego permitirá que se suban archivos arbitrarios al directorio /main/inc/lib/javascript/bigupload/files.
-Primero puedes ejecutar el exploit para saber cómo usarlo, así:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
-Después necesitas ingresar las entradas requeridas así:
~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
-Aquí podemos encontrar el archivo subido en el servidor
http://target.test/main/inc/lib/javascript/bigupload/files/
