
(CVE-2023-4220) Chamilo LMS Неавторизованное удаленное выполнение кода через загрузку большого файла
Этот репозиторий содержит proof-of-concept (PoC) эксплойт для уязвимости, идентифицированной как CVE-2023-4220 в Chamilo LMS. Данный эксплойт использует неаутентифицированную уязвимость загрузки файлов, позволяющую удаленным злоумышленникам выполнять произвольный код на уязвимой системе.
Отказ от ответственности: Данный код предназначен только для образовательных и исследовательских целей. Автор не несет ответственности за любое неправомерное использование этого кода.
Версии Chamilo LMS до этого выпуска уязвимы для данной проблемы. Уязвимость возникает из-за некорректной проверки и обработки загружаемых файлов, что позволяет злоумышленникам загружать и выполнять вредоносные файлы на сервере.
upload_shell() и execute_command(), что упрощает его понимание и поддержку.--shell. По умолчанию используется rce.php.Этот эксплойт нацелен на функциональность загрузки файлов в Chamilo LMS. Создавая вредоносный файл, содержащий PHP-код, и загружая его через неаутентифицированную конечную точку, злоумышленник может выполнить произвольные команды на сервере.
pip install requests.git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit
Запустите эксплойт, передав целевой URL и команду, которую хотите выполнить, в качестве аргументов:
python exploit.py <target_url> <command>
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
Эта команда:
target_url.id на удаленном сервере через загруженный шелл.При успешном выполнении скрипт выведет:
Например:
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
Этот проект лицензирован по лицензии MIT.
По любым вопросам или проблемам, пожалуйста, откройте issue в этом репозитории или свяжитесь со мной по адресу [medkamelbouzekria - at - gmail -dot - com].