Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4220-Chamilo-LMS — Dies ist ein in Python geschriebenes Skript, das die Ausnutzung der Sicherheitslücke der LMS-Software Chamilo ermöglicht, die in CVE-2023-4220 beschrieben wird. | Kitploit
Tools/GitHubGitHub/rai2en/cve-2023-4220-chamilo-lms
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRemote-Access-Tool
GitHubrai2en/cve-2023-4220-chamilo-lms

CVE-2023-4220-Chamilo-LMS

Dies ist ein in Python geschriebenes Skript, das die Ausnutzung der Sicherheitslücke der LMS-Software Chamilo ermöglicht, die in CVE-2023-4220 beschrieben wird.

Repository anzeigen
52vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Chamilo LMS – PoC für nicht authentifizierte RCE durch großen Datei-Upload

Dieses Skript ermöglicht die Ausnutzung der Sicherheitslücke in der Chamilo-LMS-Software, die als CVE-2023-4220 beschrieben wird. Das System ist in Versionen vor 1.11.24 verwundbar.

Verwendung

Klonen Sie das Repository auf Ihren Rechner und installieren Sie die Abhängigkeiten mit pip (es wird empfohlen, virtualenv zu verwenden, um eine Umgebung zu erstellen, die diese Installationen von den globalen Installationen trennt)

root@kitploit:~
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt

Das Skript benötigt die Ziel-URL mit dem Chamilo-Rootpfad (wie http://example.com/chamilo, http://example.com oder http://chamilo.example.com) und eine auszuführende Aktion (es stehen drei zur Verfügung: scan, webshell und revshell).

Scan

Diese Aktion prüft, ob das Ziel verwundbar ist, indem versucht wird, auf den Endpunkt /main/inc/lib/javascript/bigupload/files/ zuzugreifen.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a scan

Scan-Demo

Webshell

Diese Aktion erstellt eine PHP-Webshell-Datei im verwundbaren Endpunkt.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a webshell

Webshell-Demo

Revshell

Diese Aktion erstellt und führt eine Bash-Reverse-Shell-Datei aus. Dazu wird zunächst mit derselben Methode wie in der vorherigen Aktion eine Webshell erstellt. Anschließend werden einige Befehle ausgeführt, um die Bash-Datei zu erstellen und auszuführen. Stellen Sie sicher, dass Sie den von Ihnen definierten Port mit nc oder einem anderen Dienstprogramm abhören, damit Sie die Reverse-Verbindung tatsächlich erhalten. Außerdem kann der Host eine gültige interne/öffentliche IPv4 (wie 172.17.1.4 oder 186.227.4.31) oder die registrierte Domain (wie evil-vps.domainreg.net) sein.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a revshell

Revshell-Demo

HINWEIS: Bald werde ich eine Windows-Payload-Option für Windows-Hosts hinzufügen.

Referenzen

(CVE-2023-4220) Chamilo LMS Unauthenticated Big Upload File Remote Code Execution – Ausführung von entferntem Code durch nicht authentifizierten großen Datei-Upload in Chamilo LMS

Tool herunterladen