Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Chamilo-CVE-2023-4220-RCE-Exploit — (CVE-2023-4220) Chamilo LMS – Nicht authentifizierte Remote-Code-Ausführung über große Upload-Dateien | Kitploit
Tools/GitHubGitHub/0x00-null/chamilo-cve-2023-4220-rce-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & Bildung
GitHub0x00-null/chamilo-cve-2023-4220-rce-exploit

Chamilo-CVE-2023-4220-RCE-Exploit

(CVE-2023-4220) Chamilo LMS – Nicht authentifizierte Remote-Code-Ausführung über große Upload-Dateien

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Repository anzeigen
1vor 1 JahrNoch nicht geprüft

(CVE-2023-4220) Chamilo LMS Unauthentifizierter Remote-Code-Ausführung durch großen Datei-Upload

Überblick

Dieses Repository enthält einen Proof-of-Concept (PoC)-Exploit für die als CVE-2023-4220 identifizierte Sicherheitslücke in Chamilo LMS. Dieser Exploit macht sich eine nicht authentifizierte Datei-Upload-Sicherheitslücke zunutze, die es entfernten Angreifern ermöglicht, beliebigen Code auf dem betroffenen System auszuführen.

Haftungsausschluss: Dieser Code dient ausschließlich zu Bildungs- und Forschungszwecken. Der Autor übernimmt keine Verantwortung für Missbrauch dieses Codes.

Details

  • CVE-ID: CVE-2023-4220
  • Betroffene Software: Chamilo LMS
  • Schwachstellentyp: Unauthhentifizierte Remote-Code-Ausführung (RCE)
  • Schweregrad: Kritisch
  • Autor: Mohamed Kamel BOUZEKRIA
  • Getestet auf: Chamilo 1.11.24 (Codename: Beersel, Release Date: 31/08/2023)

Chamilo LMS-Versionen vor diesem Release sind anfällig für dieses Problem. Die Schwachstelle entsteht durch eine unzureichende Validierung und Handhabung von Datei-Uploads, die es Angreifern ermöglicht, schädliche Dateien auf dem Server hochzuladen und auszuführen.

Erklärung:

  • Ziel-URL-Handhabung: Das Skript behandelt jetzt die Basis-Ziel-URL ordnungsgemäß und konstruiert den vollständigen Pfad zum Upload-Endpunkt und zur Shell-Datei.
  • Modulares Design: Das Skript ist in zwei Hauptfunktionen aufgeteilt, upload_shell() und execute_command(), was es einfacher macht, dem Code zu folgen und ihn zu warten.
  • Benutzereingabe: Benutzer können den Namen der hochzuladenden Shell-Datei mit dem Argument --shell angeben. Der Standardwert ist rce.php.

Beschreibung des Exploits

Dieser Exploit zielt auf die Datei-Upload-Funktionalität in Chamilo LMS ab. Indem ein Angreifer eine schädliche Datei mit PHP-Code erstellt und über einen nicht authentifizierten Endpunkt hochlädt, kann er beliebige Befehle auf dem Server ausführen.

Arbeitsablauf des Exploits:

  1. Schritt 1: Laden Sie eine PHP-Web-Shell über den anfälligen Datei-Upload-Mechanismus hoch.
  2. Schritt 2: Greifen Sie auf die hochgeladene Datei über das Web zu und führen Sie beliebige Befehle aus, indem Sie diese als Parameter übergeben.

Voraussetzungen

  • Python 3.x auf Ihrem System installiert.
  • Requests-Bibliothek: Installation über pip install requests.

Verwendung

Schritt 1: Repository klonen

root@kitploit:~
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit

Schritt 2: Exploit ausführen

Führen Sie den Exploit aus, indem Sie die Ziel-URL und den auszuführenden Befehl als Argumente übergeben:

root@kitploit:~
python exploit.py <target_url> <command>

Beispiel:

root@kitploit:~
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php

Dieser Befehl wird:

  1. Eine PHP-Web-Shell auf die angegebene Ziel-URL hochladen.
  2. Den Befehl id auf dem entfernten Server über die hochgeladene Shell ausführen.

Erwartete Ausgabe

Bei Erfolg gibt das Skript Folgendes aus:

  • Bestätigung, dass die Datei hochgeladen wurde.
  • Die URL zum Zugriff auf die Web-Shell.
  • Die Ausgabe des ausgeführten Befehls.

Zum Beispiel:

root@kitploit:~
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)

Lizenz

Dieses Projekt ist unter der MIT-Lizenz lizenziert.

Referenzen

  • CVE-2023-4220 Details https://starlabs.sg/advisories/23/23-4220/

Kontakt

Bei Fragen oder Problemen öffnen Sie bitte ein Issue in diesem Repository oder kontaktieren Sie mich unter [medkamelbouzekria - at - gmail -dot - com].

Tool herunterladen