
Exploit Python pour la vulnérabilité de téléchargement de fichier sans restriction dans Chamilo - CVE-2023-4220
Exploit Python pour la vulnérabilité de téléchargement de fichier non restreint dans Chamilo - CVE-2023-4220
Le code contenu dans ce dépôt est destiné uniquement à des fins éducatives.
Description: Téléchargement de fichier non restreint dans la fonctionnalité de téléchargement de gros fichiers dans /main/inc/lib/javascript/bigupload/inc/bigUpload.php dans Chamilo LMS <= v1.11.24 permet à des attaquants non authentifiés d'effectuer des attaques de cross-site scripting stocké et d'obtenir une exécution de code à distance via le téléchargement d'un webshell.
usage: CVE-2023-2240.py [-h] -H TARGET_HOST -l LHOST -p LPORT

Ngo Wei Lin (@Creastery) de STAR Labs SG Pte. Ltd. (@starlabs_sg)