
यह Chamilo-LMS की बड़ी फ़ाइल अपलोड कार्यक्षमता में अनप्रतिबंधित फ़ाइल अपलोड के लिए एक एक्सप्लॉइट है, इस स्थान `"/main/inc/lib/javascript/bigupload/inc/bigUpload.php"` के लिए, Chamilo LMS <= v1.11.24 में, और हमलावर वेब शेल अपलोड के माध्यम से रिमोट कोड निष्पादन प्राप्त कर सकते हैं।
यह Chamilo-LMS में /main/inc/lib/javascript/bigupload/inc/bigUpload.php स्थान पर बड़ी फ़ाइल अपलोड कार्यक्षमता में असीमित फ़ाइल अपलोड के लिए एक एक्सप्लॉइट है, Chamilo LMS <= v1.11.24 में, और हमलावर वेब शेल अपलोड करके रिमोट कोड निष्पादन प्राप्त कर सकते हैं। फिर यह /main/inc/lib/javascript/bigupload/files निर्देशिका में मनमानी फ़ाइलों को अपलोड करने की अनुमति देगा।
-आप पहले एक्सप्लॉइट चला सकते हैं ताकि पता चल सके कि इसका उपयोग कैसे करना है, जैसे:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
-फिर आपको आवश्यक इनपुट इस प्रकार दर्ज करने होंगे:
~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
-यहाँ हम सर्वर पर अपलोड की गई फ़ाइल पा सकते हैं
http://target.test/main/inc/lib/javascript/bigupload/files/
