Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
chamilo-lms-unauthenticated-rce-poc — هذا سكريبت مكتوب بلغة بايثون يسمح باستغلال الثغرة الأمنية في برنامج إدارة التعلم (LMS) الخاص بـ Chamilo والمُوصوفة في CVE-2023-4220 | Kitploit
أدوات/GitHubGitHub/charchit-subedi/chamilo-lms-unauthenticated-rce-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubcharchit-subedi/chamilo-lms-unauthenticated-rce-poc

chamilo-lms-unauthenticated-rce-poc

هذا سكريبت مكتوب بلغة بايثون يسمح باستغلال الثغرة الأمنية في برنامج إدارة التعلم (LMS) الخاص بـ Chamilo والمُوصوفة في CVE-2023-4220

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
3منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

Chamilo LMS ثغرة RCE بدون مصادقة - إثبات المفهوم

هذا نص برمجي مكتوب بلغة Python يسمح باستغلال الثغرة الأمنية في برنامج Chamilo's LMS الموضحة في CVE-2023-4220. النظام معرض للخطر في الإصدارات التي تسبق 1.11.24.

الاستخدام

انسخ المستودع إلى جهازك وقم بتثبيت التبعيات باستخدام pip (يوصى باستخدام virtualenv لإنشاء بيئة لعزل هذه التثبيتات عن التثبيتات العامة)

git clone https://github.com/charchit-subedi/chamilo-lms-unauthenticated-rce-poc cd chamilo-lms-unauthenticated-rce-poc pip install -r requirements.txt

يحتاج النص البرمجي إلى عنوان URL الهدف مع المسار الجذري لـ Chamilo (مثل http://example.com/chamilo أو http://example.com أو http://chamilo.example.com) وإجراءً لتنفيذه (هناك ثلاثة إجراءات متاحة: scan و webshell و revshell).

الفحص

سيتحقق هذا الإجراء مما إذا كان الهدف معرضًا للخطر عن طريق محاولة الوصول إلى نقطة النهاية /main/inc/lib/javascript/bigupload/files/.

python3 main.py -u http://example.com/chamilo -a scan

شل ويب

سينشئ هذا الإجراء ملف PHP webshell في نقطة النهاية المعرضة للخطر.

python3 main.py -u http://example.com/chamilo -a webshell

شل عكسية

سينشئ هذا الإجراء وينفذ ملف bash reverse shell. للقيام بذلك، سيتم أولاً إنشاء webshell باستخدام نفس الطريقة المستخدمة في الإجراء السابق. بعد ذلك، سيتم تنفيذ بعض الأوامر لإنشاء وتنفيذ ملف bash. تأكد من أنك تستمع على المنفذ الذي حددته باستخدام nc أو أي أداة أخرى حتى تحصل فعليًا على الاتصال العكسي. أيضًا، يمكن أن يكون المضيف عنوان IPv4 داخلي/عام صالح (مثل 172.17.1.4 أو 186.227.4.31) أو النطاق الذي سجلته (مثل evil-vps.domainreg.net)

python3 main.py -u http://example.com/chamilo -a revshell

تنزيل الأداة