Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4220 — CVE-2023-4220 إثبات المفهوم (PoC) لثغرة Chamilo: تنفيذ التعليمات البرمجية عن بُعد (RCE) | Kitploit
أدوات/GitHubGitHub/vanishedpeople/cve-2023-4220
تحليل الثغرات الأمنيةالاستغلالاستغلال تطبيقات الويباختبار الاختراقالتعلم والتعليمتطوير الحمولات
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 إثبات المفهوم (PoC) لثغرة Chamilo: تنفيذ التعليمات البرمجية عن بُعد (RCE)

عرض المستودع
1منذ سنة واحدةلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

CVE-2023-4220 PoC
ثغرة تنفيذ الأوامر عن بُعد (RCE) عبر رفع ملف كبير بدون مصادقة في Chamilo LMS

يحتوي هذا المستودع على إثبات مفهوم (PoC) لـ CVE-2023-4220، وهي ثغرة تنفيذ أوامر عن بُعد (RCE) تؤثر على Chamilo LMS. تسمح هذه الثغرة للمهاجمين غير المصادق عليهم باستغلال ميزة رفع الملفات الكبيرة، مما يؤدي إلى تنفيذ تعسفي للأكواد على الخادم.

الفهرس

  • CVE-2023-4220 PoC - ثغرة تنفيذ الأوامر عن بُعد (RCE) عبر رفع ملف كبير بدون مصادقة في Chamilo LMS
    • الفهرس
    • تفاصيل الثغرة
    • إخلاء المسؤولية
    • ملخص
      • ما هو نظام إدارة التعلم (LMS)
      • ما هو Chamilo
    • المتطلبات
    • الاستخدام
      • الإعداد
      • خطوات الاستغلال
      • أمثلة
    • التخفيف
    • المراجع
    • المؤلفون
    • الترخيص

تفاصيل الثغرة

  • معرف CVE: CVE-2023-4220
  • النتيجة الأساسية CVSS: 8.1
  • سلسلة المتجهات: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • نوع الثغرة: تنفيذ الأوامر عن بُعد (RCE)
  • البرنامج المتأثر: Chamilo LMS <= 1.11.24
  • وصف CVE: توجد الثغرة بسبب عدم كفاية التحقق أثناء رفع الملفات في Chamilo LMS. يمكن للمهاجم رفع ملف خبيث كبير يتم تنفيذه من قبل الخادم، مما يؤدي إلى RCE. يمكن استغلال هذا الخلل بدون مصادقة.
  • إخلاء المسؤولية

    [!IMPORTANT] هذا المستودع مخصص للأغراض التعليمية والبحث القانوني فقط. استخدم هذا الكود بمسؤولية وفقط على الأنظمة التي لديك إذن باختبارها. لا يتحمل المؤلف أي مسؤولية عن أي أضرار ناتجة عن إساءة استخدام المعلومات المقدمة.

    ملخص

    ما هو نظام إدارة التعلم (LMS)

    نظام إدارة التعلم هو تطبيق برمجي أو تقنية قائمة على الويب تُستخدم لتخطيط وتنفيذ وتقييم عملية تعلم محددة. يُستخدم في ممارسات التعلم الإلكتروني، ويتكون في صورته الأكثر شيوعًا من عنصرين: خادم يؤدي الوظيفة الأساسية، وواجهة مستخدم (UI) يديرها المعلمون والطلاب والمسؤولون.

    ما هو Chamilo

    Chamilo هو نظام إدارة تعلم (LMS) مفتوح المصدر مبني على PHP، يسهل التعليم والتدريب عبر الإنترنت. يقدم ميزات مثل إنشاء الدورات، وإدارة المحتوى، والتقييمات، والتعاون، وتقديم الموارد التعليمية.

    المتطلبات

    • Python 3.x
    • مكتبات requests & argparse & time
    • مثيل Chamilo LMS معرض للثغرة

    [!NOTE] تم اختبار إثبات المفهوم هذا باستخدام python 3.11.9 و requests 2.32.3 و Chamilo 1.11

    الاستخدام

    الإعداد

    1. استنساخ المستودع:

      استنسخ المستودع وانتقل إلى مجلده.

      root@kitploit:~
      git clone https://github.com/VanishedPeople/CVE-2023-4220.git
      cd CVE-2023-4220
      
    2. تثبيت التبعيات:

      root@kitploit:~
      pip install -r requirements.txt
      

    خطوات الاستغلال

    1. تحديد الهدف: تأكد من أن لديك مثيل Chamilo LMS المستهدف الذي يعاني من الثغرة (النسخة المتأثرة).

    2. تشغيل الاستغلال: نفّذ سكربت الاستغلال مع عنوان URL الخاص بالهدف.

    3. رفع الحمولة الخبيثة: سيقوم سكربت الاستغلال برفع ملف خبيث إلى مثيل Chamilo LMS المستهدف من خلال استغلال ميزة رفع الملفات الكبيرة.

    4. تشغيل تنفيذ الأوامر عن بُعد: بعد الرفع، يتم تنفيذ الملف الخبيث على الخادم، مما يمنح المهاجم قدرات تنفيذ الأوامر عن بُعد.

    5. النتيجة: يجب أن ترى شل (shell) أو تنفيذ أوامر على الخادم، اعتمادًا على الحمولة والخيار المستخدم.

    أمثلة

    تحقق مما إذا كان نظام إدارة التعلم معرضًا للثغرة

    root@kitploit:~
    python3 main.py --url <URL> -m check
    

    ارفع ويب شل، مما يؤدي إلى RCE

    root@kitploit:~
    python3 main.py --url <URL> --mode webshell
    

    إنشاء شل عكسي

    root@kitploit:~
    python3 main.py --url <URL> --mode revshell
    

    التخفيف

    للتخفيف من هذه الثغرة، تأكد من تحديث إصدار Chamilo LMS إلى أحدث إصدار تمت فيه معالجة هذه المشكلة. يُوصى أيضًا بتنفيذ تحقق ومصادقة صارمة لرفع الملفات لتجنب ثغرات مماثلة.

    المراجع

    • الإدخال الرسمي لـ CVE
    • موقع Chamilo LMS
    • مثال على هدف مصرح به
    • معلومات إضافية

    المؤلفون

    • mag4no10 - الملف الشخصي على Beacons
    • NoexPenDev - الملف الشخصي على Beacons

    الترخيص

    هذا المشروع مرخص بموجب رخصة Apache License 2.0 - راجع ملف LICENSE للتفاصيل.

    تنزيل الأداة