
Exploit automatisé de preuve de concept pour CVE-2023-4220 dans Chamilo LMS, permettant le téléchargement arbitraire de fichiers et l'exécution de code à distance via un accès non authentifié à la fonctionnalité de téléchargement volumineux.
J'ai créé ce script pour automatiser l'exploitation de CVE-2023-4220 et obtenir un reverse shell sur la machine PermX de Hack The Box.
Cette vulnérabilité affecte Chamilo LMS versions ≤ 1.11.24, en raison d'une validation insuffisante dans la fonctionnalité big upload. Un attaquant non authentifié peut téléverser des fichiers dans un répertoire publiquement accessible, ce qui peut mener à une XSS stockée ou à une exécution de code à distance (RCE) si un script malveillant est téléversé.
Le point de terminaison vulnérable se trouve dans :
/main/inc/lib/javascript/bigupload/files/
Lorsque les noms et types de fichiers ne sont pas correctement validés, les fichiers téléversés peuvent être consultés directement via le serveur web.


