
Exploit Python per la vulnerabilità di upload file senza restrizioni di Chamilo - CVE-2023-4220
Exploit Python per la vulnerabilità di upload file illimitato in Chamilo - CVE-2023-4220
Il codice contenuto in questo repository è inteso solo a scopo educativo.
Descrizione: L'upload di file illimitato nella funzionalità di upload di file grandi in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 consente a attaccanti non autenticati di effettuare attacchi di cross-site scripting persistente e ottenere esecuzione di codice remoto tramite l'upload di una web shell.
usage: CVE-2023-2240.py [-h] -H TARGET_HOST -l LHOST -p LPORT

Ngo Wei Lin (@Creastery) di STAR Labs SG Pte. Ltd. (@starlabs_sg)