Skip to content
KitploitKITPLOIT
ToolsBlog
Log in
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
Tools/GitHubGitHub/vanishedpeople/cve-2023-4220
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

Repository anzeigen
2vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-4220 PoC
Chamilo LMS - Nicht authentifizierte RCE durch großen Datei-Upload

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2023-4220, eine Remote Code Execution (RCE)-Schwachstelle, die Chamilo LMS betrifft. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, eine Funktion zum Hochladen großer Dateien auszunutzen, was zu beliebiger Codeausführung auf dem Server führt.

Index

  • CVE-2023-4220 PoC - Chamilo LMS - Nicht authentifizierte RCE durch großen Datei-Upload
    • Index
    • Details zur Schwachstelle
    • Haftungsausschluss
    • Zusammenfassung
      • Was ist ein LMS
      • Was ist Chamilo
    • Anforderungen
    • Verwendung
      • Einrichtung
      • Exploit-Schritte
      • Beispiele
    • Gegenmaßnahmen
    • Referenzen
    • Autoren
    • Lizenz

Details zur Schwachstelle

  • CVE-ID: CVE-2023-4220
  • CVSS-Basiswert: 8.1
  • Vektor-String: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Schwachstellentyp: Remote Code Execution (RCE)
  • Betroffene Software: Chamilo LMS <= 1.11.24
  • CVE-Beschreibung: Die Schwachstelle besteht aufgrund unzureichender Validierung beim Datei-Upload in Chamilo LMS. Ein Angreifer kann eine große bösartige Datei hochladen, die vom Server ausgeführt wird, was zu RCE führt. Dieser Fehler ist ohne Authentifizierung ausnutzbar.

Haftungsausschluss

[!IMPORTANT] Dieses Repository dient ausschließlich Bildungszwecken und rechtmäßiger Forschung. Verwenden Sie diesen Code verantwortungsbewusst und nur auf Systemen, für die Sie die Erlaubnis zum Testen haben. Der Autor übernimmt keine Haftung für Schäden, die durch Missbrauch der bereitgestellten Informationen entstehen.

Zusammenfassung

Was ist ein LMS

Ein Lernmanagementsystem ist eine Softwareanwendung oder webbasierte Technologie, die zur Planung, Umsetzung und Bewertung eines bestimmten Lernprozesses verwendet wird. Es wird für E-Learning-Praktiken genutzt und besteht in seiner häufigsten Form aus zwei Elementen: einem Server, der die Basisfunktionalität bereitstellt, und einer Benutzeroberfläche (UI), die von Lehrenden, Studierenden und Administratoren bedient wird.

Was ist Chamilo

Chamilo ist ein Open-Source-Learning-Management-System (LMS) auf PHP-Basis, das Online-Bildung und -Schulungen erleichtert. Es bietet Funktionen wie Kurserstellung, Inhaltsverwaltung, Bewertungen, Zusammenarbeit und Bereitstellung von Bildungsressourcen.

Anforderungen

  • Python 3.x
  • requests & argparse & time-Bibliotheken
  • Verwundbare Chamilo LMS-Instanz

[!NOTE] Dieser PoC wurde mit Python 3.11.9, requests 2.32.3 und Chamilo 1.11 getestet.

Verwendung

Einrichtung

  1. Repository klonen:

    Klonen Sie das Repository und navigieren Sie in das Verzeichnis.

    git clone https://github.com/VanishedPeople/CVE-2023-4220.git
    cd CVE-2023-4220
    
  2. Abhängigkeiten installieren:

    pip install -r requirements.txt
    

Exploit-Schritte

  1. Ziel identifizieren: Stellen Sie sicher, dass Sie eine verwundbare Chamilo LMS-Instanz (betroffene Version) haben.

  2. Exploit ausführen: Führen Sie das Exploit-Skript mit der URL des Ziels aus.

  3. Bösartige Nutzlast hochladen: Das Exploit-Skript lädt eine bösartige Datei in die Ziel-Chamilo-LMS-Instanz hoch, indem es die Funktion zum Hochladen großer Dateien nutzt.

  4. Remote Code Execution auslösen: Nach dem Upload wird die bösartige Datei auf dem Server ausgeführt, was dem Angreifer Remote-Code-Ausführungsfähigkeiten verleiht.

  5. Ergebnis: Sie sollten eine Shell oder die Ausführung von Befehlen auf dem Server sehen, abhängig von der verwendeten Nutzlast und Option.

Beispiele

Prüfen, ob das LMS verwundbar ist

python3 main.py --url <URL> -m check

Hochladen einer Webshell, was zu RCE führt

python3 main.py --url <URL> --mode webshell

Erzeugen einer Reverse Shell

python3 main.py --url <URL> --mode revshell

Gegenmaßnahmen

Um diese Schwachstelle zu entschärfen, stellen Sie sicher, dass die Chamilo-LMS-Version auf die neueste Version aktualisiert wird, in der dieses Problem behoben ist. Es wird außerdem empfohlen, strenge Validierung und Authentifizierung für Datei-Uploads zu implementieren, um ähnliche Schwachstellen zu vermeiden.

Referenzen

  • Offizieller CVE-Eintrag
  • Chamilo LMS-Website
  • Beispiel für autorisiertes Ziel
  • Weitere Informationen

Autoren

  • mag4no10 - Beacons Profil
  • NoexPenDev - Beacons Profil

Lizenz

Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe die Datei LICENSE für Details.

Tool herunterladen