
Chamilo LMS의 CVE-2023-4220에 대한 자동화된 개념 증명 익스플로잇으로, 대용량 업로드 기능에 대한 인증되지 않은 액세스를 통해 임의 파일 업로드 및 원격 코드 실행을 가능하게 합니다.
저는 CVE-2023-4220의 익스플로잇을 자동화하고 Hack The Box의 PermX 머신에서 리버스 셸을 획득하기 위해 이 스크립트를 만들었습니다.
이 취약점은 big upload 기능에서의 불충분한 검증으로 인해 Chamilo LMS 버전 ≤ 1.11.24에 영향을 미칩니다. 인증되지 않은 공격자는 공개적으로 접근 가능한 디렉토리에 파일을 업로드할 수 있으며, 이는 악성 스크립트가 업로드될 경우 저장형 XSS 또는 **원격 코드 실행(RCE)**으로 이어질 수 있습니다.
취약한 엔드포인트는 다음 위치에 있습니다:
/main/inc/lib/javascript/bigupload/files/
파일 이름과 유형이 적절히 검증되지 않으면 업로드된 파일이 웹 서버를 통해 직접 접근될 수 있습니다.


