
CVE-2023-4220 Chamilo Exploit
CVE-2023-4220 の脆弱性は、Chamilo のバージョン <= 1.11.24 に影響するファイルアップロードの脆弱性です。この脆弱性により、攻撃者は /main/inc/lib/javascript/bigupload/inc/bigUpload.php にウェブシェルをアップロードすることでリモートでコマンドを実行でき、そのウェブシェルは /main/inc/lib/javascript/bigupload/files ディレクトリに保存されます。
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

このスクリプトは2つのモードで実行できます:checkvuln はシステムが脆弱かどうかを確認するだけで、exploit はウェブシェルをアップロードして脆弱性を悪用し、攻撃者のマシンにリバースシェルを送信します。
まず、netcat で待ち受けします:

次に、エクスプロイトを実行します:

これで、対話型コンソールが取得できます:
