
Chamilo LMS 인증되지 않은 대용량 업로드 파일로 원격 코드 실행 가능
Chamilo LMS 인증되지 않은 Big Upload 파일로 원격 코드 실행 허용
이 코드는 HACKTHEBOX CTF PERMX를 위해 제작 및 사용되었습니다.
인증되지 않은 파일 업로드 취약점이 /main/inc/lib/javascript/bigupload/inc/bigUpload.php의 대용량 파일 업로드 기능에 존재하며, Chamilo LMS <= v1.11.24에서 서버에 모든 파일을 업로드할 수 있게 하여 php 리버스 셸을 업로드할 수 있게 합니다.
이 스크립트는 php 셸 파일을 생성하고 서버에 업로드한 후 netcat 리스너를 시작하여 리버스 셸을 획득할 수 있게 합니다.
usage: python exploit.py <LOCAL_IP_ADDRESS>
php 리버스 셸 코드는 pentestmonkey에서 사용되었습니다. https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php