Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4226 — ثغرة تحميل ملفات غير مقيدة في **Chamilo LMS** (<= v1.11.24). | Kitploit
أدوات/GitHubGitHub/skyw4r33x/cve-2023-4226
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubskyw4r33x/cve-2023-4226

CVE-2023-4226

ثغرة تحميل ملفات غير مقيدة في **Chamilo LMS** (<= v1.11.24).

عرض المستودع
11منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

🛠️ استغلال CVE-2023-4226 لنظام Chamilo LMS

📋 الوصف

نص برمجي بلغة بايثون يقوم بأتمتة استغلال CVE-2023-4226، وهي ثغرة أمنية لرفع الملفات بدون قيود في Chamilo LMS (<= v1.11.24). يقوم برفع غلاف ويب PHP مبني على PentesterMonkey ويقوم بإعداد .htaccess لتحقيق قشرة عكسية. المزيد من التفاصيل: إعلان STAR Labs.

🔍 الثغرة الأمنية

  • المنتج: Chamilo LMS
  • الشدة: عالية (CVSS 3.1: 8.8)
  • الإصدارات المتأثرة: <= v1.11.24
  • الوصف: يمكن للمستخدمين بدور المتعلم رفع ملفات PHP في /main/inc/ajax/work.ajax.php، مما يحقق تنفيذ أوامر عن بعد (RCE).
  • CWE: CWE-434 (تحميل ملفات خطرة)

🚀 الوظائف

  1. يطلب:
    • رابط الهدف.
    • ملف تعريف الجلسة (ch_sid).
    • عنوان IP ومنفذ المهاجم للقشرة العكسية.
  2. يعدل rce.php باستخدام IP والمنفذ.
  3. ينفذ:
    • GET إلى /main/work/work.php?cidReq=HW.
    • POST إلى /main/inc/ajax/work.ajax.php لرفع rce.php و .htaccess.
  4. يعرض رابط غلاف الويب (/app/cache/rce.php).

📦 المتطلبات

  • بايثون: requests, colorama.

    root@kitploit:~
    pip install requests colorama
    
    
  • الملفات: rce.php (PentesterMonkey، مضمن في المستودع)، .htaccess (يتم إنشاؤه بواسطة النص البرمجي).

  • الشبكة: عنوان IP ومنفذ للمستمع (مثال: nc -lvnp 4444).

🛠️ الاستخدام

  1. استنساخ المستودع:

    root@kitploit:~
    git clone https://github.com/SkyW4r33x/CVE-2023-4226
    cd CVE-2023-4226    
    
  2. إعطاء أذونات التنفيذ للنص البرمجي:

    root@kitploit:~
    chmod +x CVE-2023-4226.py    
    
  3. تثبيت التبعيات:

    root@kitploit:~
    pip install requests colorama    
    
  4. بدء المستمع في طرفية:

    root@kitploit:~
    nc -lvnp 4444    
    
  5. تشغيل النص البرمجي:

    root@kitploit:~
    ./CVE-2023-4226.py    
    
  6. أدخل:

    • رابط Chamilo.
    • ملف تعريف الارتباط ch_sid.
    • عنوان IP ومنفذ المستمع.
  7. الوصول إلى غلاف الويب لبدء القشرة العكسية:

    root@kitploit:~
    http://<chamilo>/app/cache/rce.php    
    

    مثال: http://chamilo.local/app/cache/rce.php

🛡️ التخفيفات

  • تحديث إلى Chamilo >= v1.11.26.

  • تعقيم أسماء الملفات.

  • حظر HTML في disable_dangerous_file().

  • إضافة إلى .htaccess:

    root@kitploit:~
    RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
    Header set X-Content-Type-Options nosniff    
    

⚠️ إخلاء مسؤولية قانوني

استخدام حصري لـ الاختبارات المأذون بها. الاستخدام غير المصرح به غير قانوني.

🙌 الشكر والتقدير

  • الثغرة الأمنية: Ngo Wei Lin (@Creastery)، STAR Labs.
  • النص البرمجي: SkyW4r33x
تنزيل الأداة