Skip to content
KitploitKITPLOIT
أدواتعمليات الاستغلالالمدونة
Log in
إرسال
أدواتعمليات الاستغلالالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4220-PoC — 针对 Chamilo LMS 中 CVE-2023-4220 的自动化概念验证漏洞利用,通过未认证访问大文件上传功能,实现任意文件上传和远程代码执行。 | Kitploit
أدوات/GitHubGitHub/sn0wbaall/cve-2023-4220-poc
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالفريق الأحمر
GitHubsn0wbaall/cve-2023-4220-poc

CVE-2023-4220-PoC

针对 Chamilo LMS 中 CVE-2023-4220 的自动化概念验证漏洞利用,通过未认证访问大文件上传功能,实现任意文件上传和远程代码执行。

عرض المستودع
4منذ 7 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4220 (رفع ملفات تعسفي / RCE) - PoC

أنشأت هذا السكربت لأتمتة استغلال CVE-2023-4220 والحصول على شل عكسي على جهاز Hack The Box PermX.

هذه الثغرة تؤثر على إصدارات Chamilo LMS ≤ 1.11.24، بسبب عدم كفاية التحقق في وظيفة الرفع الكبير. يمكن لمهاجم غير مصادق رفع ملفات إلى دليل متاح للعامة، مما قد يؤدي إلى XSS مخزّنة أو تنفيذ أوامر عن بُعد (RCE) إذا تم رفع سكربت خبيث.

النقطة الطرفية المعرضة للخطر تقع في:

/main/inc/lib/javascript/bigupload/files/

عندما لا يتم التحقق من أسماء الملفات وأنواعها بشكل صحيح، يمكن الوصول إلى الملفات المرفوعة مباشرة عبر خادم الويب.

PoC

PoC

PoC

تنزيل الأداة