
Эксплойт CVE-2023-4220 Chamilo
Уязвимость CVE-2023-4220 — это уязвимость загрузки файлов, затрагивающая версии Chamilo <= 1.11.24. Данная уязвимость позволяет атакующему получить удаленное выполнение команд путем загрузки веб-шелла по пути /main/inc/lib/javascript/bigupload/inc/bigUpload.php, который будет сохранен в каталоге /main/inc/lib/javascript/bigupload/files.
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

Скрипт можно запускать в двух режимах: checkvuln — только для проверки, уязвима ли система, и exploit — который эксплуатирует уязвимость, загружая веб-шелл и отправляя reverse shell на машину атакующего.
Сначала запускаем прослушивание с помощью netcat:

Затем выполняем эксплойт:

Таким образом, мы получаем интерактивную консоль:
