
Exploit em Python para a vulnerabilidade de upload irrestrito de arquivos no Chamilo - CVE-2023-4220
Exploit em Python para a vulnerabilidade de Upload de Arquivo Irrestrito no Chamilo - CVE-2023-4220
O código contido neste repositório é destinado exclusivamente a fins educacionais.
Descrição: Upload de arquivo irrestrito na funcionalidade de upload de arquivos grandes em /main/inc/lib/javascript/bigupload/inc/bigUpload.php no Chamilo LMS <= v1.11.24 permite que atacantes não autenticados realizem ataques de cross-site scripting persistente e obtenham execução remota de código por meio do upload de web shell.
usage: CVE-2023-2240.py [-h] -H TARGET_HOST -l LHOST -p LPORT

Ngo Wei Lin (@Creastery) da STAR Labs SG Pte. Ltd. (@starlabs_sg)