
Chamilo LMS Неавторизованная загрузка большого файла, позволяющая удаленное выполнение кода
Chamilo LMS Неаутентифицированная загрузка большого файла, позволяющая удаленное выполнение кода
КОД СОЗДАН И ИСПОЛЬЗУЕТСЯ ДЛЯ HACKTHEBOX CTF PERMX
Неаутентифицированная загрузка файла в функционале загрузки больших файлов в /main/inc/lib/javascript/bigupload/inc/bigUpload.php в Chamilo LMS <= v1.11.24, которая позволяет нам загружать любой файл на сервер, позволяя загрузить PHP обратную оболочку
Этот скрипт позволяет нам получить обратную оболочку, создав PHP файл оболочки, загрузив его на сервер и запустив слушатель netcat
использование: python exploit.py <LOCAL_IP_ADDRESS>
Код PHP reverse shell используется от pentestmonkey https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php