我编写此脚本是为了自动化利用 CVE-2023-4220 并在 Hack The Box PermX 机器上获得反向 Shell。
该漏洞影响 Chamilo LMS 版本 ≤ 1.11.24,原因是 大文件上传功能 中的验证不足。未经身份验证的攻击者可以将文件上传到可公开访问的目录,如果上传了恶意脚本,则可能导致 存储型 XSS 或 远程代码执行(RCE)。
易受攻击的端点位于:
/main/inc/lib/javascript/bigupload/files/
当文件名和类型未得到正确验证时,上传的文件可以通过 Web 服务器直接访问。


