Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4220-RCE — استغلال Python لثغرة CVE-2023-4220، وهي ثغرة تنفيذ كود عن بُعد بدون مصادقة في Chamilo LMS عبر رفع ملفات غير مقيد، مما يتيح نشر شيل ويب وفتح صدفة عكسية. | Kitploit
أدوات/GitHubGitHub/bueno-armando/cve-2023-4220-rce
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubbueno-armando/cve-2023-4220-rce

CVE-2023-4220-RCE

استغلال Python لثغرة CVE-2023-4220، وهي ثغرة تنفيذ كود عن بُعد بدون مصادقة في Chamilo LMS عبر رفع ملفات غير مقيد، مما يتيح نشر شيل ويب وفتح صدفة عكسية.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4220-RCE

الملخص

استشارة Starlabs

  • المنتج المتأثر: Chamilo <= v1.11.24
  • الوصف: يسمح رفع الملفات غير المقيّد في وظيفة رفع الملفات الكبيرة في /main/inc/lib/javascript/bigupload/inc/bigUpload.php في Chamilo LMS <= v1.11.24 للمهاجمين غير الموثّقين بتنفيذ هجمات تخزين البرمجة النصية عبر المواقع والحصول على تنفيذ تعليمات برمجية عن بُعد عبر رفع ويب شل.
  • درجة CVSS: 8.1 (عالية)

الاستخدام

  1. قم بإعداد مستمع netcat (إذا كنت تريد صدفة عكسية)
root@kitploit:~
sudo nc -lnvp 443
  1. قم بتشغيل الاستغلال
root@kitploit:~
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
  • خيارات الصدفة العكسية
    • -lh/--localhost: عنوان المهاجم
    • -lp/--localtcat listener port
تنزيل الأداة