
Exploit PoC automatizzato per CVE-2023-4220 che colpisce upload arbitrario di file e RCE in Chamilo LMS ≤1.11.24, con generazione di reverse shell per penetration testing.
Ho creato questo script per automatizzare lo sfruttamento di CVE-2023-4220 e ottenere una reverse shell sulla macchina PermX di Hack The Box.
Questa vulnerabilità colpisce Chamilo LMS versioni ≤ 1.11.24, a causa di una validazione insufficiente nella funzionalità di big upload. Un attaccante non autenticato può caricare file in una directory accessibile pubblicamente, il che può portare a XSS persistente o Esecuzione di codice remoto (RCE) se viene caricato uno script dannoso.
L'endpoint vulnerabile si trova in:
/main/inc/lib/javascript/bigupload/files/
Quando i nomi e i tipi di file non vengono validati correttamente, i file caricati possono essere accessibili direttamente tramite il server web.


