
Exploit basato su shell per CVE-2023-4220 che mira al caricamento di file senza restrizioni in Chamilo LMS. Carica file arbitrari per eseguire reverse shell su istanze vulnerabili.
Questo exploit dimostra una vulnerabilità di caricamento file senza restrizioni in Chamilo-LMS. La vulnerabilità interessa la funzionalità di caricamento di file di grandi dimensioni situata in:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
Versioni interessate: Chamilo LMS <= v1.11.24
La vulnerabilità consente il caricamento di file arbitrari in:
/main/inc/lib/javascript/bigupload/files/
Per prima cosa, rendi eseguibile l'exploit e visualizza le informazioni di utilizzo:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
Esegui l'exploit con i parametri richiesti:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
Verifica il file caricato in:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f: Specifica il file da caricare-h: URL dell'host di destinazione-p: Numero della porta per la connessione./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
La vulnerabilità risiede nel meccanismo di caricamento file di Chamilo LMS, che non valida correttamente i file caricati nella funzionalità di caricamento di file di grandi dimensioni.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/