
Este é um Exploit para upload irrestrito de arquivos na funcionalidade de upload de arquivos grandes no Chamilo-LMS, localizada em "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" no Chamilo LMS <= v1.11.24, onde atacantes podem obter execução remota de código através do upload de web shell.
Este é um exploit para upload irrestrito de arquivos na funcionalidade de upload de arquivos grandes no Chamilo-LMS, neste local /main/inc/lib/javascript/bigupload/inc/bigUpload.php no Chamilo LMS <= v1.11.24. Os atacantes podem obter execução remota de código por meio do upload de web shell. Em seguida, isso permite que arquivos arbitrários sejam enviados para o diretório /main/inc/lib/javascript/bigupload/files.
-Você pode primeiro executar o exploit para saber como usá-lo, assim:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
-Em seguida, você precisa inserir as entradas necessárias, assim:
~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
-Aqui podemos encontrar o arquivo enviado no servidor
http://target.test/main/inc/lib/javascript/bigupload/files/
