Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
Chamilo-CVE-2023-4220-RCE-Exploit — (CVE-2023-4220) Chamilo LMS Esecuzione Remota di Codice tramite Caricamento di File di Grandi Dimensioni non Autenticato | Kitploit
(CVE-2023-4220) Chamilo LMS - Esecuzione Remota di Codice tramite Upload di File Grandi Non Autenticato
Panoramica
Questa repository contiene un proof-of-concept (PoC) per la vulnerabilità identificata come CVE-2023-4220 in Chamilo LMS. Questo exploit sfrutta una vulnerabilità di upload di file non autenticato, consentendo a un attaccante remoto di eseguire codice arbitrario sul sistema interessato.
Esclusione di responsabilità: Questo codice è solo a scopo educativo e di ricerca. L'autore non è responsabile per qualsiasi uso improprio di questo codice.
Dettagli
ID CVE: CVE-2023-4220
Software Affetto: Chamilo LMS
Tipo di Vulnerabilità: Esecuzione Remota di Codice (RCE) non autenticata
Gravità: Critica
Autore: Mohamed Kamel BOUZEKRIA
Testato su: Chamilo 1.11.24 (Nome in codice: Beersel, Data di rilascio: 31/08/2023)
Le versioni di Chamilo LMS precedenti a questa release sono vulnerabili a questo problema. La vulnerabilità deriva da una validazione e gestione impropria degli upload di file, consentendo agli attaccanti di caricare ed eseguire file dannosi sul server.
Spiegazione:
Gestione dell'URL di destinazione: Lo script ora gestisce correttamente l'URL base di destinazione e costruisce il percorso completo all'endpoint di upload e al file shell.
Design modulare: Lo script è suddiviso in due funzioni principali, upload_shell() e execute_command(), rendendolo più facile da seguire e mantenere.
Input utente: Gli utenti possono specificare il nome del file shell da caricare con l'argomento --shell. Il valore predefinito è rce.php.
Descrizione dell'Exploit
Questo exploit prende di mira la funzionalità di upload file in Chamilo LMS. Creando un file dannoso contenente codice PHP e caricandolo tramite un endpoint non autenticato, un attaccante può eseguire comandi arbitrari sul server.
Flusso dell'Exploit:
Passaggio 1: Caricare una web shell PHP tramite il meccanismo di upload file vulnerabile.
Passaggio 2: Accedere al file caricato via web ed eseguire comandi arbitrari passandoli come parametri.
Prerequisiti
Python 3.x installato sul tuo sistema.
Libreria Requests: Installare tramite pip install requests.
Utilizzo
Passaggio 1: Clonare la Repository
root@kitploit:~
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit
Passaggio 2: Eseguire l'Exploit
Esegui l'exploit passando l'URL di destinazione e il comando che desideri eseguire come argomenti:
root@kitploit:~
python exploit.py <url_destinazione> <comando>
Esempio:
root@kitploit:~
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
Questo comando:
Caricherà una web shell PHP sull'url_destinazione specificato.
Eseguirà il comando id sul server remoto tramite la shell caricata.
Output Previsto
Se ha successo, lo script produrrà:
Conferma che il file è stato caricato.
L'URL per accedere alla web shell.
L'output del comando eseguito.
Ad esempio:
root@kitploit:~
[+] File caricato con successo!
[+] Accedi alla shell su: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Output del comando: uid=33(www-data) gid=33(www-data) groups=33(www-data)
Licenza
Questo progetto è concesso in licenza con la Licenza MIT.