
CVE-2023-4220을 대상으로 한 셸 기반 익스플로잇으로, Chamilo LMS의 제한 없는 파일 업로드를 노립니다. 취약한 인스턴스에 임의 파일을 업로드하여 리버스 셸을 실행합니다.
이 익스플로잇은 Chamilo-LMS에서의 무제한 파일 업로드 취약점을 시연합니다. 이 취약점은 다음 위치에 있는 대용량 파일 업로드 기능에 영향을 미칩니다:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
영향을 받는 버전: Chamilo LMS <= v1.11.24
이 취약점은 임의의 파일을 다음 위치에 업로드할 수 있도록 합니다:
/main/inc/lib/javascript/bigupload/files/
먼저, 익스플로잇을 실행 가능하게 만들고 사용법 정보를 확인하세요:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
필요한 매개변수와 함께 익스플로잇을 실행하세요:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
업로드된 파일을 다음에서 확인하세요:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f: 업로드할 파일 지정-h: 대상 호스트 URL-p: 연결 포트 번호./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
이 취약점은 Chamilo LMS의 파일 업로드 메커니즘에서 대용량 파일 업로드 기능 내 업로드된 파일을 제대로 검증하지 못하는 데서 발생합니다.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/