Chamilo LMS 未授权大文件上传漏洞,可导致远程代码执行
此代码专为 HackTheBox CTF PERMX 制作和使用
Chamilo LMS v1.11.24 及更早版本中的大文件上传功能 /main/inc/lib/javascript/bigupload/inc/bigUpload.php 存在未授权文件上传漏洞,允许向服务器上传任意文件,从而允许我们上传 PHP 反向 shell
该脚本通过创建 PHP shell 文件、将其上传到服务器并启动 netcat 监听器,从而获取反向 shell
用法: python exploit.py <LOCAL_IP_ADDRESS>
PHP 反向 shell 代码来自 pentestmonkey https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php