
Exploit proof-of-concept automatizzato per CVE-2023-4220 in Chamilo LMS, che consente il caricamento arbitrario di file e l'esecuzione remota di codice tramite accesso non autenticato alla funzionalità di caricamento grande.
Ho creato questo script per automatizzare lo sfruttamento di CVE-2023-4220 e ottenere una reverse shell sulla macchina PermX di Hack The Box.
Questa vulnerabilità colpisce Chamilo LMS versioni ≤ 1.11.24, a causa di una validazione insufficiente nella funzionalità di big upload. Un attaccante non autenticato può caricare file in una directory accessibile pubblicamente, il che può portare a XSS persistente o Esecuzione di codice remoto (RCE) se viene caricato uno script dannoso.
L'endpoint vulnerabile si trova in:
/main/inc/lib/javascript/bigupload/files/
Quando i nomi e i tipi di file non vengono validati correttamente, i file caricati possono essere accessibili direttamente tramite il server web.


