Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4226 — Schwachstelle für uneingeschränkten Dateiupload in **Chamilo LMS** (<= v1.11.24). | Kitploit
Tools/GitHubGitHub/skyw4r33x/cve-2023-4226
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubskyw4r33x/cve-2023-4226

CVE-2023-4226

Schwachstelle für uneingeschränkten Dateiupload in **Chamilo LMS** (<= v1.11.24).

Repository anzeigen
11vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛠️ Exploit CVE-2023-4226 für Chamilo LMS

📋 Beschreibung

Python-Skript, das die Ausnutzung von CVE-2023-4226 automatisiert, einer Schwachstelle zum Hochladen von Dateien ohne Einschränkungen in Chamilo LMS (<= v1.11.24). Es lädt eine PHP-Webshell basierend auf PentesterMonkey hoch und konfiguriert .htaccess, um eine Reverse Shell zu erreichen. Weitere Details: Advisory von STAR Labs.

🔍 Schwachstelle

  • Produkt: Chamilo LMS
  • Schweregrad: Hoch (CVSS 3.1: 8.8)
  • Betroffene Versionen: <= v1.11.24
  • Beschreibung: Benutzer mit der Rolle „Lernender” können PHP-Dateien unter /main/inc/ajax/work.ajax.php hochladen, was zu RCE führt.
  • CWE: CWE-434 (Gefährliches Hochladen von Dateien)

🚀 Funktionalität

  1. Fordert an:
    • Ziel-URL.
    • Sitzungs-Cookie ().
ch_sid
  • IP und Port des Angreifers für die Reverse Shell.
  • Ändert rce.php mit IP und Port.
  • Führt aus:
    • GET auf /main/work/work.php?cidReq=HW.
    • POST auf /main/inc/ajax/work.ajax.php, um rce.php und .htaccess hochzuladen.
  • Zeigt die URL der Webshell (/app/cache/rce.php).
  • 📦 Anforderungen

    • Python: requests, colorama.

      root@kitploit:~
      pip install requests colorama
      
      
    • Dateien: rce.php (PentesterMonkey, im Repository enthalten), .htaccess (vom Skript generiert).

    • Netzwerk: IP und Port für den Listener (z. B. nc -lvnp 4444).

    🛠️ Verwendung

    1. Klone das Repository:

      root@kitploit:~
      git clone https://github.com/SkyW4r33x/CVE-2023-4226
      cd CVE-2023-4226    
      
    2. Setze Ausführungsberechtigungen für das Skript:

      root@kitploit:~
      chmod +x CVE-2023-4226.py    
      
    3. Installiere Abhängigkeiten:

      root@kitploit:~
      pip install requests colorama    
      
    4. Starte den Listener in einem Terminal:

      root@kitploit:~
      nc -lvnp 4444    
      
    5. Führe das Skript aus:

      root@kitploit:~
      ./CVE-2023-4226.py    
      
    6. Gib ein:

      • URL des Chamilo.
      • Cookie ch_sid.
      • IP und Port des Listeners.
    7. Greife auf die Webshell zu, um die Reverse Shell zu starten:

      root@kitploit:~
      http://<chamilo>/app/cache/rce.php    
      

      Beispiel: http://chamilo.local/app/cache/rce.php

    🛡️ Gegenmaßnahmen

    • Aktualisiere auf Chamilo >= v1.11.26.

    • Bereinige Dateinamen.

    • Blockiere HTML in disable_dangerous_file().

    • Füge in .htaccess hinzu:

      root@kitploit:~
      RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
      Header set X-Content-Type-Options nosniff    
      

    ⚠️ Rechtlicher Hinweis

    Ausschließlich für autorisierte Tests. Nicht autorisierte Nutzung ist illegal.

    🙌 Credits

    • Schwachstelle: Ngo Wei Lin (@Creastery), STAR Labs.
    • Skript: SkyW4r33x
    Tool herunterladen