Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4220-PoC — Automatisierter Proof-of-Concept-Exploit für CVE-2023-4220 in Chamilo LMS, der beliebiges Datei-Upload und Remote-Code-Ausführung über nicht authentifizierten Zugriff auf die Big-Upload-Funktionalität ermöglicht. | Kitploit
Tools/GitHubGitHub/sn0wbaall/cve-2023-4220-poc
Payload-GenerierungSchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsRed Teaming
GitHubsn0wbaall/cve-2023-4220-poc

CVE-2023-4220-PoC

Automatisierter Proof-of-Concept-Exploit für CVE-2023-4220 in Chamilo LMS, der beliebiges Datei-Upload und Remote-Code-Ausführung über nicht authentifizierten Zugriff auf die Big-Upload-Funktionalität ermöglicht.

Repository anzeigen
2vor 6 MonatenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-4220 (Beliebiger Datei-Upload / RCE) - PoC

Ich habe dieses Skript erstellt, um die Ausnutzung von CVE-2023-4220 zu automatisieren und eine Reverse Shell auf der Hack The Box PermX Maschine zu erhalten.

Diese Schwachstelle betrifft Chamilo LMS Versionen ≤ 1.11.24, aufgrund unzureichender Validierung in der Big-Upload-Funktionalität. Ein nicht authentifizierter Angreifer kann Dateien in ein öffentlich zugängliches Verzeichnis hochladen, was zu gespeichertem XSS oder Remote-Code-Ausführung (RCE) führen kann, wenn ein bösartiges Skript hochgeladen wird.

Der anfällige Endpunkt befindet sich in:

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

Wenn Dateinamen und -typen nicht ordnungsgemäß validiert werden, können hochgeladene Dateien direkt über den Webserver aufgerufen werden.

PoC

PoC

PoC

Tool herunterladen