
Exploit di Chamilo CVE-2023-4220
La vulnerabilità CVE-2023-4220 è una vulnerabilità di upload di file che colpisce le versioni <= 1.11.24 di Chamilo. Questa vulnerabilità consente all'attaccante di ottenere l'esecuzione remota di comandi tramite il caricamento di una webshell nel percorso /main/inc/lib/javascript/bigupload/inc/bigUpload.php che verrà archiviata nella directory /main/inc/lib/javascript/bigupload/files.
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

Lo script può essere eseguito in due modalità: checkvuln, solo per verificare se il sistema è vulnerabile, ed exploit, che sfrutterà la vulnerabilità caricando una web shell e invierà una reverse shell alla macchina dell'attaccante.
Per prima cosa ci mettiamo in ascolto con netcat:

E poi eseguiamo l'exploit:

In questo modo riceveremmo una console interattiva:
