
Chamilo LMS v1.11.14 был обнаружен с уязвимостью внедрения кода с нулевым кликом, которая позволяет злоумышленникам выполнять произвольный код через специально созданный плагин. Эта уязвимость срабатывает при взаимодействии пользователя со страницей профиля злоумышленника.
В Chamilo LMS v1.11.14 была обнаружена уязвимость внедрения кода с нулевым кликом, которая позволяет злоумышленникам выполнять произвольный код с помощью специально созданного плагина. Эта уязвимость срабатывает при взаимодействии пользователя со страницей профиля злоумышленника.
Техника «Один клик»: Злоумышленник, имеющий учетную запись студента, может создать вредоносную веб-страницу или вредоносный файл изображения SVG и загрузить файл в раздел «Мои работы» страницы профиля студента, затем он может скопировать URL-адрес этого файла и отправить его администратору Chamilo. Когда администратор загружает файл в своем браузере с активной сессией chamilo, в фоновом режиме на chamilo загружается плагин (файл .zip). Затем злоумышленник может просто перейти в каталог /plugin/exploited-directory/ и выполнить вредоносные команды.
Техника «Ноль кликов»: В этом случае злоумышленник злоупотребляет функцией «Мои дипломы» и внедряет в нее вредоносный javascript, и когда администратор посещает страницу профиля злоумышленника (студента) или портфолио, вредоносный javascript выполняется, и вредоносный плагин загружается на сервер. После этого злоумышленник может просто перейти в каталог /plugin/exploit/ и выполнить сценарий shell.php и выполнить произвольные команды.
Преимущества этого эксплойта: Нет необходимости загружать вредоносный файл в каталог /app/upload/users/ , Нет необходимости отправлять ссылку или URL-адрес администратору. Когда администратор посещает профиль злоумышленника, злоумышленник получает RCE ;-) .