Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4220-Proof-of-concept — رفع ملف كبير بدون مصادقة في Chamilo LMS يسمح بتنفيذ كود عن بُعد | Kitploit
أدوات/GitHubGitHub/lgenagul/cve-2023-4220-proof-of-concept
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويبCTFاختبار الاختراق
GitHublgenagul/cve-2023-4220-proof-of-concept

CVE-2023-4220-Proof-of-concept

رفع ملف كبير بدون مصادقة في Chamilo LMS يسمح بتنفيذ كود عن بُعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

CVE-2023-4220-Proof-of-concept

ثغرة رفع ملفات كبيرة غير مصادق عليها في Chamilo LMS تسمح بتنفيذ الأوامر عن بُعد

الكود مُعدّ ومُستخدم من أجل HACKTHEBOX CTF PERMX

رفع ملفات غير مصادق عليه في وظيفة رفع الملفات الكبيرة في /main/inc/lib/javascript/bigupload/inc/bigUpload.php في Chamilo LMS <= v1.11.24 يتيح لنا رفع أي ملف إلى الخادم مما يسمح لنا برفع شيل PHP عكسي

يتيح لنا هذا السكريبت الحصول على شيل عكسي عبر إنشاء ملف شيل PHP، رفعه على الخادم وبدء مستمع netcat

usage: python exploit.py <LOCAL_IP_ADDRESS>

كود شيل PHP العكسي مستخدم من pentestmonkey https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php

تنزيل الأداة