Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4226 — Schwachstelle für uneingeschränkten Dateiupload in **Chamilo LMS** (<= v1.11.24). | Kitploit
Tools/GitHubGitHub/skyw4r33x/cve-2023-4226
Payload-GenerierungSchwachstellenanalyseExploitationShellcodeWebanwendungs-ExploitationPenetrationstests
GitHubskyw4r33x/cve-2023-4226

CVE-2023-4226

Schwachstelle für uneingeschränkten Dateiupload in **Chamilo LMS** (<= v1.11.24).

Repository anzeigen
16vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🛠️ Exploit CVE-2023-4226 für Chamilo LMS

📋 Beschreibung

Python-Skript, das die Ausnutzung von CVE-2023-4226 automatisiert, einer Schwachstelle zum Hochladen von Dateien ohne Einschränkungen in Chamilo LMS (<= v1.11.24). Es lädt eine PHP-Webshell basierend auf PentesterMonkey hoch und konfiguriert .htaccess, um eine Reverse Shell zu erreichen. Weitere Details: Advisory von STAR Labs.

🔍 Schwachstelle

  • Produkt: Chamilo LMS
  • Schweregrad: Hoch (CVSS 3.1: 8.8)
  • Betroffene Versionen: <= v1.11.24
  • Beschreibung: Benutzer mit der Rolle „Lernender” können PHP-Dateien unter /main/inc/ajax/work.ajax.php hochladen, was zu RCE führt.
  • CWE: CWE-434 (Gefährliches Hochladen von Dateien)

🚀 Funktionalität

  1. Fordert an:
    • Ziel-URL.
    • Sitzungs-Cookie (ch_sid).
    • IP und Port des Angreifers für die Reverse Shell.
  2. Ändert rce.php mit IP und Port.
  3. Führt aus:
    • GET auf /main/work/work.php?cidReq=HW.
    • POST auf /main/inc/ajax/work.ajax.php, um rce.php und .htaccess hochzuladen.
  4. Zeigt die URL der Webshell (/app/cache/rce.php).

📦 Anforderungen

  • Python: requests, colorama.

    pip install requests colorama
    
    
  • Dateien: rce.php (PentesterMonkey, im Repository enthalten), .htaccess (vom Skript generiert).

  • Netzwerk: IP und Port für den Listener (z. B. nc -lvnp 4444).

🛠️ Verwendung

  1. Klone das Repository:

    git clone https://github.com/SkyW4r33x/CVE-2023-4226
    cd CVE-2023-4226    
    
  2. Setze Ausführungsberechtigungen für das Skript:

    chmod +x CVE-2023-4226.py    
    
  3. Installiere Abhängigkeiten:

    pip install requests colorama    
    
  4. Starte den Listener in einem Terminal:

    nc -lvnp 4444    
    
  5. Führe das Skript aus:

    ./CVE-2023-4226.py    
    
  6. Gib ein:

    • URL des Chamilo.
    • Cookie ch_sid.
    • IP und Port des Listeners.
  7. Greife auf die Webshell zu, um die Reverse Shell zu starten:

    http://<chamilo>/app/cache/rce.php    
    

    Beispiel: http://chamilo.local/app/cache/rce.php

🛡️ Gegenmaßnahmen

  • Aktualisiere auf Chamilo >= v1.11.26.

  • Bereinige Dateinamen.

  • Blockiere HTML in disable_dangerous_file().

  • Füge in .htaccess hinzu:

    RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
    Header set X-Content-Type-Options nosniff    
    

⚠️ Rechtlicher Hinweis

Ausschließlich für autorisierte Tests. Nicht autorisierte Nutzung ist illegal.

🙌 Credits

  • Schwachstelle: Ngo Wei Lin (@Creastery), STAR Labs.
  • Skript: SkyW4r33x
Tool herunterladen