
Chamilo LMS – Arquivo Big Upload não autenticado que permite execução remota de código
Chamilo LMS: upload de arquivo grande não autenticado que permite execução remota de código
CÓDIGO FEITO E USADO PARA O CTF PERMX DO HACKTHEBOX
Upload de arquivo não autenticado na funcionalidade de upload de arquivos grandes em /main/inc/lib/javascript/bigupload/inc/bigUpload.php no Chamilo LMS <= v1.11.24, que nos permite enviar qualquer arquivo para o servidor, permitindo-nos carregar um reverse shell PHP.
Este script nos permite obter um reverse shell criando o arquivo de shell PHP, enviando-o para o servidor e iniciando um listener netcat.
uso: python exploit.py <LOCAL_IP_ADDRESS>
o código do reverse shell php é proveniente do pentestmonkey https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php