Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4220 — CVE-2023-4220 Chamilo Exploit | Kitploit
Tools/GitHubGitHub/h4cking4all/cve-2023-4220
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationRemote-Access-Tool
GitHubh4cking4all/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 Chamilo Exploit

Repository anzeigen
vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Chamilo CVE-2023-4220 Exploit

Die Schwachstelle CVE-2023-4220 ist eine Datei-Upload-Schwachstelle, die Chamilo-Versionen <= 1.11.24 betrifft. Diese Schwachstelle ermöglicht es dem Angreifer, Remote-Code-Ausführung zu erlangen, indem eine Webshell über den Pfad /main/inc/lib/javascript/bigupload/inc/bigUpload.php hochgeladen wird, die im Verzeichnis /main/inc/lib/javascript/bigupload/files gespeichert wird.

Installation

root@kitploit:~
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

PoC

help

Das Skript kann in zwei Modi ausgeführt werden: checkvuln, nur um zu prüfen, ob das System verwundbar ist, und exploit, der die Schwachstelle ausnutzt, indem er eine Web-Shell hochlädt und eine Reverse-Shell an den Rechner des Angreifers sendet.

Zuerst richten wir einen Listener mit netcat ein:

nc

Und dann führen wir den Exploit aus:

exploit

So erhalten wir eine interaktive Konsole:

revshell

Tool herunterladen