
(CVE-2023-4220) Chamilo LMS - Exécution de code à distance via un dépôt de fichier volumineux non authentifié
Ce dépôt contient une preuve de concept (PoC) de l'exploit pour la vulnérabilité identifiée comme CVE-2023-4220 dans Chamilo LMS. Cet exploit exploite une vulnérabilité de téléchargement de fichier non authentifié, permettant à des attaquants distants d'exécuter du code arbitraire sur le système affecté.
Avertissement : Ce code est destiné uniquement à des fins éducatives et de recherche. L'auteur n'est pas responsable de toute utilisation abusive de ce code.
Les versions de Chamilo LMS antérieures à cette version sont vulnérables à ce problème. La vulnérabilité provient d'une validation et d'un traitement inappropriés des téléchargements de fichiers, permettant aux attaquants de télécharger et d'exécuter des fichiers malveillants sur le serveur.
upload_shell() et execute_command(), ce qui le rend plus facile à suivre et à maintenir.--shell. La valeur par défaut est rce.php.Cet exploit cible la fonctionnalité de téléchargement de fichiers dans Chamilo LMS. En créant un fichier malveillant contenant du code PHP et en le téléchargeant via un point de terminaison non authentifié, un attaquant peut exécuter des commandes arbitraires sur le serveur.
pip install requests.git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit
Exécutez l'exploit en passant l'URL cible et la commande que vous souhaitez exécuter comme arguments :
python exploit.py <target_url> <command>
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
Cette commande va :
id sur le serveur distant via le shell téléchargé.En cas de succès, le script affichera :
Par exemple :
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
Ce projet est sous licence MIT.
Pour toute question ou problème, veuillez ouvrir un ticket sur ce dépôt ou me contacter à [medkamelbouzekria - at - gmail -dot - com].