
CVE-2023-4220 PoC Chamilo RCE
Этот репозиторий содержит доказательство концепции (PoC) для CVE-2023-4220, уязвимости удаленного выполнения кода (RCE), затрагивающей Chamilo LMS. Данная уязвимость позволяет неаутентифицированным злоумышленникам эксплуатировать функцию загрузки больших файлов, что приводит к выполнению произвольного кода на сервере.
[!IMPORTANT] Этот репозиторий предназначен только для образовательных целей и законных исследований. Используйте этот код ответственно и только на системах, на которые у вас есть разрешение на тестирование. Автор не несет ответственности за любой ущерб, причиненный неправильным использованием предоставленной информации.
Система управления обучением — это программное приложение или веб-технология, используемые для планирования, реализации и оценки конкретного учебного процесса. Она используется для электронного обучения и, в наиболее распространенной форме, состоит из двух элементов: сервера, выполняющего базовые функции, и пользовательского интерфейса (UI), с которым работают инструкторы, студенты и администраторы.
Chamilo — это открытая система управления обучением (LMS) на PHP, которая облегчает онлайн-образование и обучение. Она предлагает такие функции, как создание курсов, управление контентом, оценка, совместная работа и предоставление образовательных ресурсов.
requests & argparse & time[!NOTE] Данное PoC было протестировано с использованием Python 3.11.9, requests 2.32.3 и Chamilo 1.11
Клонировать репозиторий:
Клонируйте репозиторий и перейдите в его каталог.
git clone https://github.com/VanishedPeople/CVE-2023-4220.git
cd CVE-2023-4220
Установить зависимости:
pip install -r requirements.txt
Определить цель: Убедитесь, что у вас есть целевой экземпляр Chamilo LMS, который уязвим (затронутая версия).
Запустить эксплойт: Выполните скрипт эксплойта с URL-адресом цели.
Загрузить вредоносную нагрузку: Скрипт эксплойта загрузит вредоносный файл в целевой экземпляр Chamilo LMS, используя функцию загрузки больших файлов.
Запустить удаленное выполнение кода: После загрузки вредоносный файл выполняется на сервере, предоставляя злоумышленнику возможности удаленного выполнения кода.
Результат: Вы должны увидеть оболочку или выполнение команд на сервере в зависимости от используемой нагрузки и опции.
Проверить, уязвима ли LMS
python3 main.py --url <URL> -m check
python3 main.py --url <URL> --mode webshell
Запуск обратной оболочки
python3 main.py --url <URL> --mode revshell
Для смягчения этой уязвимости убедитесь, что версия Chamilo LMS обновлена до последней версии, в которой эта проблема устранена. Также рекомендуется внедрить строгую проверку и аутентификацию для загрузки файлов, чтобы избежать подобных уязвимостей.
Этот проект лицензирован в соответствии с Apache License 2.0 — подробности см. в файле LICENSE.