Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4220 — استغلال CVE-2023-4220 في شاميلو | Kitploit
أدوات/GitHubGitHub/h4cking4all/cve-2023-4220
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويبأداة الوصول عن بعد
GitHubh4cking4all/cve-2023-4220

CVE-2023-4220

استغلال CVE-2023-4220 في شاميلو

عرض المستودع
منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Chamilo CVE-2023-4220 Exploit

الثغرة CVE-2023-4220 هي ثغرة رفع ملفات تؤثر على الإصدارات <= 1.11.24 من Chamilo. تسمح هذه الثغرة للمهاجم بالحصول على تنفيذ أوامر عن بُعد عبر رفع ويب شل في المسار /main/inc/lib/javascript/bigupload/inc/bigUpload.php والتي ستُخزَّن في الدليل /main/inc/lib/javascript/bigupload/files.

التثبيت

root@kitploit:~
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

PoC

help

يمكن تشغيل السكربت بطريقتين: checkvuln، فقط للتحقق مما إذا كان النظام عرضة للثغرة، وexploit، والتي ستستغل الثغرة برفع ويب شل وسترسل شل عكسية إلى جهاز المهاجم.

أولاً نستمع باستخدام netcat:

nc

ثم نقوم بتشغيل الاستغلال:

exploit

وهكذا، سنستقبل وحدة تحكم تفاعلية:

revshell

تنزيل الأداة