Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4220-Chamilo-LMS — هذا سكريبت مكتوب بلغة بايثون يتيح استغلال الثغرة الأمنية في برنامج Chamilo LMS الموصوفة في CVE-2023-4220 | Kitploit
أدوات/GitHubGitHub/rai2en/cve-2023-4220-chamilo-lms
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقأداة الوصول عن بعد
GitHubrai2en/cve-2023-4220-chamilo-lms

CVE-2023-4220-Chamilo-LMS

هذا سكريبت مكتوب بلغة بايثون يتيح استغلال الثغرة الأمنية في برنامج Chamilo LMS الموصوفة في CVE-2023-4220

عرض المستودع
52منذ 6 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

Chamilo LMS - إثبات المفهوم لاستغلال ثغرة تنفيذ الأوامر عن بعد عبر تحميل ملف كبير بدون مصادقة

يسمح هذا السكريبت باستغلال الثغرة الأمنية في برنامج Chamilo LMS الموضحة في CVE-2023-4220. النظام معرض للخطر في الإصدارات الأقدم من 1.11.24.

الاستخدام

استنسخ المستودع إلى جهازك وقم بتثبيت التبعيات باستخدام pip (يُوصى باستخدام virtualenv لإنشاء بيئة لعزل هذه التثبيتات عن التثبيتات العالمية)

root@kitploit:~
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt

يحتاج السكريبت إلى رابط الهدف مع المسار الجذر لـ Chamilo (مثل http://example.com/chamilo, http://example.com أو http://chamilo.example.com) وإجراء لتنفيذه (هناك ثلاثة إجراءات متاحة: scan و webshell و revshell).

Scan

سيتحقق هذا الإجراء ما إذا كان الهدف معرضًا للخطر من خلال محاولة الوصول إلى نقطة النهاية /main/inc/lib/javascript/bigupload/files/.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a scan

scan-demo

Webshell

سينشئ هذا الإجراء ملف PHP webshell في نقطة النهاية المعرضة للخطر.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a webshell

webshell-demo

Revshell

سينشئ وينفذ هذا الإجراء ملف bash reverse shell. للقيام بذلك، سيتم أولاً إنشاء webshell باستخدام نفس الطريقة المستخدمة في الإجراء السابق. بعد ذلك، سيتم تنفيذ بعض الأوامر لإنشاء وتنفيذ ملف bash. تأكد من أنك تستمع على المنفذ الذي عرّفته باستخدام nc أو أي أداة أخرى لتحصل فعليًا على الاتصال العكسي. أيضًا، يمكن أن يكون المضيف عنوان IPv4 داخلي/عام صالح (مثل 172.17.1.4 أو 186.227.4.31) أو النطاق الذي سجلته (مثل evil-vps.domainreg.net).

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a revshell

revshell-demo

ملاحظة: قريبًا سأضيف خيار حمولة Windows لأنظمة Windows.

المراجع

(CVE-2023-4220) تنفيذ أوامر عن بعد عبر تحميل ملف كبير بدون مصادقة في Chamilo LMS

تنزيل الأداة