
Exploit Chamilo CVE-2023-4220
A vulnerabilidade CVE-2023-4220 é uma vulnerabilidade de upload de arquivos que afeta as versões <= 1.11.24 do Chamilo. Essa vulnerabilidade permite ao atacante obter execução remota de comandos por meio do upload de uma webshell no caminho /main/inc/lib/javascript/bigupload/inc/bigUpload.php que será armazenada no diretório /main/inc/lib/javascript/bigupload/files.
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

O script pode ser executado em dois modos: checkvuln, apenas para verificar se o sistema é vulnerável, e exploit, que explorará a vulnerabilidade enviando uma web shell e enviará uma reverse shell para a máquina do atacante.
Primeiro, colocamos em escuta com netcat:

E então executamos o exploit:

Assim, receberíamos um console interativo:
