
Chamilo LMS: upload di file di grandi dimensioni senza autenticazione che consente l'esecuzione remota di codice
Chamilo LMS: upload di file di grandi dimensioni non autenticato che consente l'esecuzione remota di codice
IL CODICE È REALIZZATO E UTILIZZATO PER LA CTF PERMX DI HACKTHEBOX
Upload di file non autenticato nella funzionalità di upload di file di grandi dimensioni in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 che ci consente di caricare qualsiasi file sul server permettendoci di caricare una reverse shell PHP
Questo script ci consente di ottenere una reverse shell creando il file shell PHP, caricandolo sul server e avviando un listener netcat
uso: python exploit.py <LOCAL_IP_ADDRESS>
il codice della reverse shell PHP è preso da pentestmonkey https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php