Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Chamilo-CVE-2023-4220-RCE-Exploit — (CVE-2023-4220) Chamilo LMS تنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر رفع ملف كبير | Kitploit
أدوات/GitHubGitHub/0x00-null/chamilo-cve-2023-4220-rce-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليم
GitHub0x00-null/chamilo-cve-2023-4220-rce-exploit

Chamilo-CVE-2023-4220-RCE-Exploit

(CVE-2023-4220) Chamilo LMS تنفيذ تعليمات برمجية عن بُعد بدون مصادقة عبر رفع ملف كبير

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

(CVE-2023-4220) Chamilo LMS تنفيذ الأكواد عن بُعد عبر تحميل ملف كبير غير موثوق

نظرة عامة

يحتوي هذا المستودع على دليل إثبات المفهوم (PoC) لاستغلال الثغرة الأمنية المُحددة بالرمز CVE-2023-4220 في Chamilo LMS. يستغل هذا الاستغلال ثغرة تحميل ملف غير موثوقة، مما يسمح للمهاجمين عن بُعد بتنفيذ أكواد عشوائية على النظام المتأثر.

إخلاء مسؤولية: هذا الكود لأغراض تعليمية وبحثية فقط. المؤلف غير مسؤول عن أي استخدام خاطئ لهذا الكود.

التفاصيل

  • رقم CVE: CVE-2023-4220
  • البرنامج المتأثر: Chamilo LMS
  • نوع الثغرة: تنفيذ أكواد عن بُعد بدون مصادقة (RCE)
  • الخطورة: حرجة
  • المؤلف: محمد كمال بوزقرية
  • تم الاختبار على: Chamilo 1.11.24 (الاسم الرمزي: Beersel، تاريخ الإصدار: 31/08/2023)

إصدارات Chamilo LMS السابقة لهذا الإصدار معرضة لهذه المشكلة. تنشأ الثغرة من التحقق غير السليم والتعامل مع رفع الملفات، مما يسمح للمهاجمين برفع وتنفيذ ملفات خبيثة على الخادم.

الشرح:

  • معالجة عنوان URL الهدف: يقوم السكريبت الآن بمعالجة عنوان URL الأساسي للهدف بشكل صحيح وإنشاء المسار الكامل لنقطة نهاية التحميل وملف الشيل.
  • تصميم معياري: ينقسم السكريبت إلى وظيفتين رئيسيتين، upload_shell() و execute_command()، مما يسهل متابعته وصيانته.
  • إدخال المستخدم: يمكن للمستخدمين تحديد اسم ملف الشيل المراد رفعه باستخدام الوسيطة --shell. القيمة الافتراضية هي rce.php.

وصف الاستغلال

يستهدف هذا الاستغلال وظيفة رفع الملفات في Chamilo LMS. من خلال صياغة ملف خبيث يحتوي على كود PHP ورفعه عبر نقطة نهاية غير موثقة، يمكن للمهاجم تنفيذ أوامر عشوائية على الخادم.

سير عمل الاستغلال:

  1. الخطوة 1: رفع شيل ويب PHP عبر آلية رفع الملفات الضعيفة.
  2. الخطوة 2: الوصول إلى الملف المرفوع عبر الويب وتنفيذ أوامر عشوائية عن طريق تمريرها كمعاملات.

المتطلبات الأساسية

  • تثبيت Python 3.x على نظامك.
  • مكتبة Requests: قم بتثبيتها عبر pip install requests.

الاستخدام

الخطوة 1: استنساخ المستودع

root@kitploit:~
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit

الخطوة 2: تشغيل الاستغلال

قم بتشغيل الاستغلال بتمرير عنوان URL الهدف والأمر الذي ترغب في تنفيذه كوسيطات:

root@kitploit:~
python exploit.py <target_url> <command>

مثال:

root@kitploit:~
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php

سيقوم هذا الأمر بـ:

  1. رفع شيل ويب PHP إلى عنوان URL الهدف المحدد.
  2. تنفيذ الأمر id على الخادم البعيد عبر الشيل المرفوع.

الإخراج المتوقع

إذا نجحت العملية، سيقوم السكريبت بإخراج:

  • تأكيد رفع الملف بنجاح.
  • عنوان URL للوصول إلى شيل الويب.
  • ناتج الأمر المنفذ.

على سبيل المثال:

root@kitploit:~
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)

الترخيص

هذا المشروع مرخص بموجب رخصة MIT.

المراجع

  • تفاصيل CVE-2023-4220 https://starlabs.sg/advisories/23/23-4220/

الاتصال

للاستفسارات أو المشكلات، يرجى فتح مشكلة (issue) في هذا المستودع أو الاتصال بي على [medkamelbouzekria - at - gmail -dot - com].

تنزيل الأداة