Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4220-HTB-PermX — استغلال قائم على Shell لـ CVE-2023-4220 يستهدف رفع الملفات غير المقيد في Chamilo LMS. يقوم برفع ملفات عشوائية لتنفيذ reverse shells على الأنظمة الضعيفة. | Kitploit
أدوات/GitHubGitHub/oxapavan/cve-2023-4220-htb-permx
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHuboxapavan/cve-2023-4220-htb-permx

CVE-2023-4220-HTB-PermX

استغلال قائم على Shell لـ CVE-2023-4220 يستهدف رفع الملفات غير المقيد في Chamilo LMS. يقوم برفع ملفات عشوائية لتنفيذ reverse shells على الأنظمة الضعيفة.

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

استغلال ثغرة CVE-2023-4220 في Chamilo-LMS

الوصف

يُظهر هذا الاستغلال ثغرة رفع ملفات غير مقيدة في Chamilo-LMS. تؤثر الثغرة على وظيفة رفع الملفات الكبيرة الموجودة في:

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

الإصدارات المتأثرة: Chamilo LMS <= v1.11.24

تسمح الثغرة برفع ملفات عشوائية إلى:

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

إثبات المفهوم (POC)

الخطوة 1: الإعداد الأولي

أولاً، اجعل الاستغلال قابلاً للتنفيذ وعرض معلومات الاستخدام:

root@kitploit:~
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

الخطوة 2: تنفيذ الاستغلال

قم بتشغيل الاستغلال مع المعاملات المطلوبة:

root@kitploit:~
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

الخطوة 3: التحقق

تحقق من الملف الذي تم رفعه في:

root@kitploit:~
http://target.test/main/inc/lib/javascript/bigupload/files/

الاستخدام

خيارات الأوامر

  • -f: تحديد الملف المراد رفعه
  • -h: رابط الهدف (URL)
  • -p: رقم المنفذ للاتصال

مثال على الاستخدام

root@kitploit:~
./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444

ملاحظات هامة

  • الأداة لأغراض البحث الأمني فقط
  • الحصول على إذن مناسب قبل الاختبار
  • الاختبار فقط في بيئات مصرح بها
  • اتباع ممارسات الإفصاح المسؤول

التفاصيل الفنية

توجد الثغرة في آلية رفع الملفات في Chamilo LMS التي تفشل في التحقق بشكل صحيح من الملفات المرفوعة في وظيفة رفع الملفات الكبيرة.

المكون المتأثر

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

موقع تخزين الملفات

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

المراجع

  • CVE-2023-4220
  • الوثائق الرسمية لـ Chamilo LMS
تنزيل الأداة