
Exploit automatizado de prova de conceito para CVE-2023-4220 no Chamilo LMS, permitindo upload arbitrário de arquivos e execução remota de código por meio de acesso não autenticado à funcionalidade de upload grande.
Criei este script para automatizar a exploração da CVE-2023-4220 e obter uma reverse shell na máquina PermX do Hack The Box.
Esta vulnerabilidade afeta o Chamilo LMS versões ≤ 1.11.24, devido à validação insuficiente na funcionalidade big upload. Um atacante não autenticado pode enviar arquivos para um diretório publicamente acessível, o que pode levar a XSS persistente ou Execução Remota de Código (RCE) se um script malicioso for enviado.
O endpoint vulnerável está localizado em:
/main/inc/lib/javascript/bigupload/files/
Quando nomes e tipos de arquivos não são devidamente validados, os arquivos enviados podem ser acessados diretamente através do servidor web.


