
Chamilo 무제한 파일 업로드 취약점(CVE-2023-4220)을 위한 Python 익스플로잇
Chamilo 무제한 파일 업로드 취약점(CVE-2023-4220)에 대한 Python 익스플로잇
이 저장소에 포함된 코드는 교육 목적으로만 제공됩니다.
설명: Chamilo LMS <= v1.11.24의 대용량 파일 업로드 기능(/main/inc/lib/javascript/bigupload/inc/bigUpload.php)에서 발생하는 무제한 파일 업로드로 인해, 인증되지 않은 공격자가 웹 셸을 업로드하여 저장형 크로스 사이트 스크립팅 공격을 수행하고 원격 코드 실행을 얻을 수 있습니다.
usage: CVE-2023-2240.py [-h] -H TARGET_HOST -l LHOST -p LPORT

Ngo Wei Lin (@Creastery) of STAR Labs SG Pte. Ltd. (@starlabs_sg)