CVE-2023-4220
Chamilo LMS تنفيذ كود عن بُعد عبر رفع ملف كبير بدون مصادقة
- تم النشر
- 28/11/2023
- محدث
- 02/08/2024
- تخصيص CNA
- STAR_Labs
- الأدلة المرصودة
- 18/03/2025
Chamilo LMS تنفيذ كود عن بُعد عبر رفع ملف كبير بدون مصادقة
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يسمح رفع الملفات غير المقيد في وظيفة رفع الملفات الكبيرة في `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` في Chamilo LMS <= v1.11.24 للمهاجمين غير المصادَق عليهم بتنفيذ هجمات البرمجة النصية عبر المواقع المخزّنة والحصول على تنفيذ التعليمات البرمجية عن بُعد عبر رفع web shell.
استغلال Refurbish لـ Chamilo LMS CVE-2023-4220 مكتوب بلغة bash
هذا سكريبت مكتوب بلغة بايثون يسمح باستغلال الثغرة الأمنية في برنامج إدارة التعلم (LMS) الخاص بـ Chamilo والمُوصوفة في CVE-2023-4220
RCE Chamilo 1.11.24
استغلال إثبات المفهوم لـ CVE-2023-4220: رفع ملف غير مصادق عليه في Chamilo LMS يتيح XSS مخزنة وتنفيذ التعليمات البرمجية عن بُعد عبر نشر قشرة ويب.
CVE-2023-4220 POC RCE
استغلال CVE-2023-4220 في شاميلو
PoC لـ CVE-2023-4220 - Chamilo LMS - رفع ملف غير مصادق عليه في BigUpload
رفع ملف كبير بدون مصادقة في Chamilo LMS يسمح بتنفيذ كود عن بُعد
هذا نص برمجي مكتوب بلغة Python يتيح استغلال الثغرة الأمنية لبرنامج Chamilo LMS الموضحة في CVE-2023-4220
CVE-2023–4220 استغلال
استغلال قائم على Shell لـ CVE-2023-4220 يستهدف رفع الملفات غير المقيد في Chamilo LMS. يقوم برفع ملفات عشوائية لتنفيذ reverse shells على الأنظمة الضعيفة.
هذا سكريبت مكتوب بلغة بايثون يتيح استغلال الثغرة الأمنية في برنامج Chamilo LMS الموصوفة في CVE-2023-4220
针对 Chamilo LMS 中 CVE-2023-4220 的自动化概念验证漏洞利用,通过未认证访问大文件上传功能,实现任意文件上传和远程代码执行。
CVE-2023-4220 — رفع ملف غير مصرح به يؤدي إلى تنفيذ أوامر عن بُعد في Chamilo LMS الإصدار 1.11.24 وما دونه. استغلال على نمط OSCP واستغلال تلقائي.
استغلال بايثون لثغرة رفع الملفات غير المقيدة في Chamilo - CVE-2023-4220
CVE-2023-4220 إثبات المفهوم (PoC) لثغرة Chamilo: تنفيذ التعليمات البرمجية عن بُعد (RCE)
هذا استغلال (Exploit) لثغرة رفع الملفات غير المقيد (Unrestricted File Upload) في وظيفة رفع الملفات الكبيرة في Chamilo-LMS لهذا المسار "/main/inc/lib/javascript/bigupload/inc/bigUpload.php" في Chamilo LMS <= v1.11.24، ويمكن للمهاجمين تحقيق تنفيذ تعليمات برمجية عن بُعد (Remote Code Execution) عبر رفع ويب شيل (Web Shell).
استغلال لـ CVE-2023-4220
(CVE-2023-4220) Chamilo LMS تنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر رفع ملف كبير
POC لـ CVE-2023-4220 - تنفيذ كود عن بُعد عبر تحميل ملف كبير غير موثق في Chamilo LMS
Chamilo LMS تنفيذ تعليمات برمجية عن بُعد دون مصادقة
LMS Chamilo 1.11.24 CVE-2023-4220 استغلال
استغلال Python لثغرة CVE-2023-4220، وهي ثغرة تنفيذ كود عن بُعد بدون مصادقة في Chamilo LMS عبر رفع ملفات غير مقيد، مما يتيح نشر شيل ويب وفتح صدفة عكسية.
رفع ملفات بدون مصادقة في Chamilo 1.11.24 والإصدارات الأقدم
تحميل ملفات غير مقيد في وظيفة تحميل الملفات الكبيرة في `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` في Chamilo LMS في الإصدارات <= 1.11.24 يسمح للمهاجمين غير الموثَّقين بتنفيذ هجمات Cross Site Scripting مخزنة والحصول على تنفيذ كود عن بُعد عن طريق تحميل ويب شيل.
CVE-2023-4220 استغلال Chamilo
أداة استغلال آلية لـ CVE-2023-4220، تتيح استغلال الثغرات بسرعة واختبار الاختراق ضد الأهداف المتأثرة.
Mohamed Kamel BOUZEKRIA · php · 18/03/2025
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.