
Эксплойт на Python для уязвимости неограниченной загрузки файлов в Chamilo - CVE-2023-4220
Python-эксплойт для уязвимости неограниченной загрузки файлов в Chamilo - CVE-2023-4220
Код, содержащийся в репозитории, предназначен только для образовательных целей.
Описание: Неограниченная загрузка файлов в функциональности загрузки больших файлов в /main/inc/lib/javascript/bigupload/inc/bigUpload.php в Chamilo LMS <= v1.11.24 позволяет неаутентифицированным злоумышленникам выполнять хранимые XSS-атаки и получать удалённое выполнение кода путём загрузки веб-шелла.
usage: CVE-2023-2240.py [-h] -H TARGET_HOST -l LHOST -p LPORT

Ngo Wei Lin (@Creastery) из STAR Labs SG Pte. Ltd. (@starlabs_sg)