Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4220-Proof-of-concept — Chamilo LMS: Nicht authentifizierte Big-Upload-Datei ermöglicht Remote-Codeausführung | Kitploit
Tools/GitHubGitHub/lgenagul/cve-2023-4220-proof-of-concept
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationCTFPenetrationstests
GitHublgenagul/cve-2023-4220-proof-of-concept

CVE-2023-4220-Proof-of-concept

Chamilo LMS: Nicht authentifizierte Big-Upload-Datei ermöglicht Remote-Codeausführung

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Repository anzeigen
1vor 2 JahrenNoch nicht geprüft
Teilen

CVE-2023-4220-Proof-of-concept

Chamilo LMS – Nicht authentifizierter Upload großer Dateien, der Remote-Codeausführung ermöglicht

DER CODE WURDE FÜR DAS HACKTHEBOX CTF PERMX ERSTELLT UND VERWENDET

Nicht authentifizierter Dateiupload in der Big-Upload-Funktion in /main/inc/lib/javascript/bigupload/inc/bigUpload.php in Chamilo LMS <= v1.11.24, der es uns ermöglicht, beliebige Dateien auf den Server hochzuladen, wodurch wir eine PHP-Reverse-Shell hochladen können.

Dieses Skript ermöglicht es uns, eine Reverse-Shell zu erhalten, indem es die PHP-Shell-Datei erstellt, sie auf den Server hochlädt und einen netcat-Listener startet.

Verwendung: python exploit.py <LOCAL_IP_ADDRESS>

Der PHP-Reverse-Shell-Code stammt von pentestmonkey. https://github.com/pentestmonkey/php-reverse-shell/blob/master/php-reverse-shell.php

Tool herunterladen