
Upload de arquivos sem restrições na funcionalidade de envio de arquivos grandes em `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` no Chamilo LMS em versões <= 1.11.24 permite que atacantes não autenticados realizem ataques de Cross-Site Scripting armazenado e obtenham execução remota de código por meio do upload de uma web shell.
Upload de arquivos sem restrições na funcionalidade de upload de arquivos grandes em /main/inc/lib/javascript/bigupload/inc/bigUpload.php no Chamilo LMS em versões <= 1.11.24 permite que atacantes não autenticados realizem ataques de Cross Site Scripting armazenado e obtenham execução remota de código por meio do upload de web shell.
bash CVE.2023-4220.sh -f (webshell) -u (URL) -l (puerto)

Deveríamos conseguir ver o arquivo carregado no seguinte caminho: /main/inc/lib/javascript/bigupload/files.

Neste caso, criamos uma webshell com a ferramenta Hack-Tools.
