
Chamilo LMS の認証不要な大容量ファイルアップロードによるリモートコード実行
Chamilo LMS の未認証の大きなファイルアップロード機能により、リモートコード実行が可能
このコードは HACKTHEBOX CTF PERMX のために作成・使用されています
Chamilo LMS v1.11.24 以下の /main/inc/lib/javascript/bigupload/inc/bigUpload.php における大きなファイルアップロード機能の未認証ファイルアップロードにより、任意のファイルをサーバーにアップロードでき、PHPリバースシェルをアップロードすることが可能です。
このスクリプトは、PHPシェルファイルを作成し、サーバーにアップロードし、netcatリスナーを起動することでリバースシェルを取得できます。
使い方: python exploit.py <LOCAL_IP_ADDRESS>
PHPリバースシェルコードは pentestmonkey から使用されています https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php