
Exploit Chamilo CVE-2023-4220
La vulnérabilité CVE-2023-4220 est une vulnérabilité de téléchargement de fichiers qui affecte les versions <= 1.11.24 de Chamilo. Cette vulnérabilité permet à l'attaquant d'obtenir une exécution de commandes à distance en téléchargeant une webshell via le chemin /main/inc/lib/javascript/bigupload/inc/bigUpload.php qui sera stockée dans le répertoire /main/inc/lib/javascript/bigupload/files.
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

Le script peut être exécuté en deux modes : checkvuln, pour simplement vérifier si le système est vulnérable, et exploit, qui exploite la vulnérabilité en téléchargeant une web shell et envoie un reverse shell à la machine de l'attaquant.
Tout d'abord, on se met en écoute avec netcat :

Puis on exécute l'exploit :

Ainsi, nous recevons une console interactive :
