
Ceci est un exploit pour le téléversement de fichier sans restriction dans la fonctionnalité de téléversement de gros fichiers de Chamilo-LMS, pour cet emplacement "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" dans Chamilo LMS <= v1.11.24, et les attaquants peuvent obtenir une exécution de code à distance via le téléversement d'un web shell.
Ceci est un exploit pour le téléversement de fichier sans restriction dans la fonctionnalité de téléversement de gros fichiers de Chamilo-LMS, à cet emplacement /main/inc/lib/javascript/bigupload/inc/bigUpload.php dans Chamilo LMS <= v1.11.24. Les attaquants peuvent obtenir une exécution de code à distance en téléversant un web shell. Cela permet ensuite de téléverser des fichiers arbitraires dans le répertoire /main/inc/lib/javascript/bigupload/files.
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

http://target.test/main/inc/lib/javascript/bigupload/files/
