
CVE-2023-4220 Chamilo 익스플로잇
CVE-2023-4220 취약점은 Chamilo <= 1.11.24 버전에 영향을 주는 파일 업로드 취약점입니다. 이 취약점을 통해 공격자는 /main/inc/lib/javascript/bigupload/inc/bigUpload.php 경로에 웹셸을 업로드하여 원격 명령 실행을 얻을 수 있으며, 업로드된 파일은 /main/inc/lib/javascript/bigupload/files 디렉토리에 저장됩니다.
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

스크립트는 checkvuln과 exploit 두 가지 모드로 실행할 수 있습니다. checkvuln은 시스템이 취약한지 여부만 확인하고, exploit은 웹 셸을 업로드하고 공격자의 시스템으로 리버스 셸을 전송하여 취약점을 악용합니다.
먼저 netcat으로 리스닝을 시작합니다:

그런 다음 익스플로잇을 실행합니다:

이렇게 하면 대화형 콘솔을 받게 됩니다:
