
Chamilo LMS v1.11.14 被发现包含一个零点击代码注入漏洞,该漏洞允许攻击者通过精心构造的插件执行任意代码。此漏洞通过用户与攻击者个人资料页面的交互触发。
发现 Chamilo LMS v1.11.14 存在一个零点击代码注入漏洞,攻击者可通过精心构造的插件执行任意代码。该漏洞通过用户与攻击者个人资料页面的交互触发。
一键技术:拥有学生账户的攻击者可以创建一个恶意网页或恶意 SVG 图像文件,并将该文件上传到学生个人资料页面的“我的作品”部分,然后复制该文件的 URL 并发送给 Chamilo 管理员用户。当管理员用户在浏览器中加载该文件且 Chamilo 会话处于活动状态时,后台会上传一个插件(.zip 文件)到 Chamilo。随后,攻击者只需导航到 /plugin/exploited-directory/ 即可执行恶意命令。
“零点击”技术:在这种情况下,攻击者滥用“我的文凭”功能并在其中注入恶意 JavaScript,当管理员访问攻击者(学生)的个人资料页面或作品集时,恶意 JavaScript 会被执行,恶意插件会被上传到服务器。之后,攻击者只需导航到 /plugin/exploit/ 目录,执行 shell.php 脚本即可执行任意命令。
此漏洞利用的优势:无需将恶意文件上传到 /app/upload/users/ 目录,无需向管理员发送链接或 URL。当管理员访问攻击者的个人资料时,攻击者即可获得 RCE ;-) 。