
CVE-2023-4220 Chamilo Exploit
CVE-2023-4220 भेद्यता एक फ़ाइल अपलोड भेद्यता है जो Chamilo के संस्करणों <= 1.11.24 को प्रभावित करती है। यह भेद्यता हमलावर को पथ /main/inc/lib/javascript/bigupload/inc/bigUpload.php पर एक वेबशेल अपलोड करके दूरस्थ कमांड निष्पादन प्राप्त करने की अनुमति देती है, जो निर्देशिका /main/inc/lib/javascript/bigupload/files में संग्रहीत होगी।
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

स्क्रिप्ट दो मोड में चलाई जा सकती है: checkvuln, केवल यह देखने के लिए कि सिस्टम असुरक्षित है या नहीं, और exploit, जो एक वेब शेल अपलोड करके भेद्यता का शोषण करेगा और हमलावर की मशीन को एक रिवर्स शेल भेजेगा।
पहले हम netcat से सुनने के लिए तैयार होते हैं:

और फिर हम exploit चलाते हैं:

इस प्रकार, हमें एक इंटरैक्टिव कंसोल प्राप्त होगा:
