
CVE-2023-4220 PoC Chamilo RCE
Este repositório contém uma Prova de Conceito (PoC) para CVE-2023-4220, uma vulnerabilidade de Execução Remota de Código (RCE) que afeta o Chamilo LMS. Esta vulnerabilidade permite que atacantes não autenticados explorem um recurso de upload de arquivos grandes, levando à execução arbitrária de código no servidor.
[!IMPORTANT] Este repositório é destinado apenas para fins educacionais e pesquisa legal. Use este código com responsabilidade e apenas em sistemas que você tenha permissão para testar. O autor não assume nenhuma responsabilidade por quaisquer danos causados pelo uso indevido das informações fornecidas.
Um sistema de gestão de aprendizagem é uma aplicação de software ou tecnologia baseada na web usada para planejar, implementar e avaliar um processo de aprendizagem específico. É usado para práticas de e-learning e, na sua forma mais comum, consiste em dois elementos: um servidor que realiza a funcionalidade básica e uma interface de usuário (UI) que é operada por instrutores, estudantes e administradores.
Chamilo é um Sistema de Gestão de Aprendizagem (LMS) open-source baseado em PHP que facilita a educação e treinamento online. Oferece recursos como criação de cursos, gerenciamento de conteúdo, avaliações, colaboração e entrega de recursos educacionais.
requests & argparse & time[!NOTE] Esta PoC foi testada usando python 3.11.9, requests 2.32.3 e chamilo 1.11
Clone o Repositório:
Clone o repositório e navegue até seu diretório.
git clone https://github.com/VanishedPeople/CVE-2023-4220.git
cd CVE-2023-4220
Instale as dependências:
pip install -r requirements.txt
Identificar o Alvo: Certifique-se de ter a instância alvo do Chamilo LMS que seja vulnerável (versão afetada).
Executar o Exploit: Execute o script de exploit com a URL do alvo.
Fazer Upload do Payload Malicioso: O script de exploit fará o upload de um arquivo malicioso para a instância alvo do Chamilo LMS, aproveitando o recurso de upload de arquivos grandes.
Disparar a Execução Remota de Código: Após o upload, o arquivo malicioso é executado no servidor, concedendo ao atacante capacidades de execução remota de código.
Resultado: Você deve ver um shell ou a execução de comandos no servidor, dependendo do payload e da opção utilizada.
Verificar se o LMS é vulnerável
python3 main.py --url <URL> -m check
python3 main.py --url <URL> --mode webshell
Criando um reverse shell
python3 main.py --url <URL> --mode revshell
Para mitigar esta vulnerabilidade, certifique-se de que a versão do Chamilo LMS seja atualizada para a versão mais recente onde este problema é resolvido. Também é recomendado implementar validação e autenticação rigorosas para uploads de arquivos para evitar vulnerabilidades semelhantes.
Este projeto está licenciado sob a Licença Apache 2.0 - consulte o arquivo LICENSE para obter detalhes.