
Chamilo LMS में CVE-2023-4220 के लिए स्वचालित प्रूफ-ऑफ-कॉन्सेप्ट शोषण, बड़ी अपलोड कार्यक्षमता तक बिना प्रमाणीकरण के पहुंच के माध्यम से मनमानी फ़ाइल अपलोड और दूरस्थ कोड निष्पादन सक्षम करना।
मैंने यह स्क्रिप्ट CVE-2023-4220 के शोषण को स्वचालित करने और Hack The Box PermX मशीन पर reverse shell प्राप्त करने के लिए बनाई है।
यह कमजोरी Chamilo LMS संस्करण ≤ 1.11.24 को प्रभावित करती है, जो बड़े अपलोड कार्यक्षमता में अपर्याप्त सत्यापन के कारण है। एक अनऑथेंटिकेटेड हमलावर सार्वजनिक रूप से सुलभ निर्देशिका में फ़ाइलें अपलोड कर सकता है, जिससे यदि कोई दुर्भावनापूर्ण स्क्रिप्ट अपलोड की जाती है तो stored XSS या Remote Code Execution (RCE) हो सकता है।
कमजोर एंडपॉइंट यहाँ स्थित है:
/main/inc/lib/javascript/bigupload/files/
जब फ़ाइल नाम और प्रकारों को उचित रूप से सत्यापित नहीं किया जाता है, तो अपलोड की गई फ़ाइलों को वेब सर्वर के माध्यम से सीधे एक्सेस किया जा सकता है।


