针对 Chamilo 无限制文件上传漏洞 - CVE-2023-4220 的 Python 利用脚本
本仓库中的代码仅供教育用途。
描述:Chamilo LMS <= v1.11.24 中 /main/inc/lib/javascript/bigupload/inc/bigUpload.php 的大文件上传功能存在无限制文件上传漏洞,允许未认证的攻击者通过上传 Web Shell 执行存储型跨站脚本攻击并获得远程代码执行。
usage: CVE-2023-2240.py [-h] -H TARGET_HOST -l LHOST -p LPORT

Ngo Wei Lin (@Creastery),STAR Labs SG Pte. Ltd. (@starlabs_sg)