
Автоматический proof-of-concept эксплойт для CVE-2023-4220 в Chamilo LMS, позволяющий произвольную загрузку файлов и удаленное выполнение кода через неаутентифицированный доступ к функциональности большой загрузки.
Я создал этот скрипт для автоматизации эксплуатации CVE-2023-4220 и получения reverse shell на машине PermX платформы Hack The Box.
Эта уязвимость затрагивает Chamilo LMS версии ≤ 1.11.24 из-за недостаточной проверки в функции большой загрузки. Неаутентифицированный злоумышленник может загрузить файлы в общедоступную директорию, что может привести к хранимому XSS или удаленному выполнению кода (RCE), если загружен вредоносный скрипт.
Уязвимая конечная точка находится в:
/main/inc/lib/javascript/bigupload/files/
Если имена и типы файлов не проверяются должным образом, загруженные файлы могут быть доступны напрямую через веб-сервер.


