Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
Tools/GitHubGitHub/vanishedpeople/cve-2023-4220
SchwachstellenanalyseExploitationWebanwendungs-ExploitationPenetrationstestsLernen & BildungPayload-Entwicklung
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

Repository anzeigen
1vor 1 JahrNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

CVE-2023-4220 PoC
Chamilo LMS - Nicht authentifizierte RCE durch großen Datei-Upload

Dieses Repository enthält einen Proof of Concept (PoC) für CVE-2023-4220, eine Remote Code Execution (RCE)-Schwachstelle, die Chamilo LMS betrifft. Diese Schwachstelle ermöglicht es nicht authentifizierten Angreifern, eine Funktion zum Hochladen großer Dateien auszunutzen, was zu beliebiger Codeausführung auf dem Server führt.

Index

  • CVE-2023-4220 PoC - Chamilo LMS - Nicht authentifizierte RCE durch großen Datei-Upload
    • Index
    • Details zur Schwachstelle
    • Haftungsausschluss
    • Zusammenfassung
      • Was ist ein LMS
      • Was ist Chamilo
    • Anforderungen
    • Verwendung
      • Einrichtung
      • Exploit-Schritte
      • Beispiele
    • Gegenmaßnahmen
    • Referenzen
    • Autoren
    • Lizenz

Details zur Schwachstelle

  • CVE-ID: CVE-2023-4220
  • CVSS-Basiswert: 8.1
  • Vektor-String: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Tool herunterladen
  • Schwachstellentyp: Remote Code Execution (RCE)
  • Betroffene Software: Chamilo LMS <= 1.11.24
  • CVE-Beschreibung: Die Schwachstelle besteht aufgrund unzureichender Validierung beim Datei-Upload in Chamilo LMS. Ein Angreifer kann eine große bösartige Datei hochladen, die vom Server ausgeführt wird, was zu RCE führt. Dieser Fehler ist ohne Authentifizierung ausnutzbar.
  • Haftungsausschluss

    [!IMPORTANT] Dieses Repository dient ausschließlich Bildungszwecken und rechtmäßiger Forschung. Verwenden Sie diesen Code verantwortungsbewusst und nur auf Systemen, für die Sie die Erlaubnis zum Testen haben. Der Autor übernimmt keine Haftung für Schäden, die durch Missbrauch der bereitgestellten Informationen entstehen.

    Zusammenfassung

    Was ist ein LMS

    Ein Lernmanagementsystem ist eine Softwareanwendung oder webbasierte Technologie, die zur Planung, Umsetzung und Bewertung eines bestimmten Lernprozesses verwendet wird. Es wird für E-Learning-Praktiken genutzt und besteht in seiner häufigsten Form aus zwei Elementen: einem Server, der die Basisfunktionalität bereitstellt, und einer Benutzeroberfläche (UI), die von Lehrenden, Studierenden und Administratoren bedient wird.

    Was ist Chamilo

    Chamilo ist ein Open-Source-Learning-Management-System (LMS) auf PHP-Basis, das Online-Bildung und -Schulungen erleichtert. Es bietet Funktionen wie Kurserstellung, Inhaltsverwaltung, Bewertungen, Zusammenarbeit und Bereitstellung von Bildungsressourcen.

    Anforderungen

    • Python 3.x
    • requests & argparse & time-Bibliotheken
    • Verwundbare Chamilo LMS-Instanz

    [!NOTE] Dieser PoC wurde mit Python 3.11.9, requests 2.32.3 und Chamilo 1.11 getestet.

    Verwendung

    Einrichtung

    1. Repository klonen:

      Klonen Sie das Repository und navigieren Sie in das Verzeichnis.

      root@kitploit:~
      git clone https://github.com/VanishedPeople/CVE-2023-4220.git
      cd CVE-2023-4220
      
    2. Abhängigkeiten installieren:

      root@kitploit:~
      pip install -r requirements.txt
      

    Exploit-Schritte

    1. Ziel identifizieren: Stellen Sie sicher, dass Sie eine verwundbare Chamilo LMS-Instanz (betroffene Version) haben.

    2. Exploit ausführen: Führen Sie das Exploit-Skript mit der URL des Ziels aus.

    3. Bösartige Nutzlast hochladen: Das Exploit-Skript lädt eine bösartige Datei in die Ziel-Chamilo-LMS-Instanz hoch, indem es die Funktion zum Hochladen großer Dateien nutzt.

    4. Remote Code Execution auslösen: Nach dem Upload wird die bösartige Datei auf dem Server ausgeführt, was dem Angreifer Remote-Code-Ausführungsfähigkeiten verleiht.

    5. Ergebnis: Sie sollten eine Shell oder die Ausführung von Befehlen auf dem Server sehen, abhängig von der verwendeten Nutzlast und Option.

    Beispiele

    Prüfen, ob das LMS verwundbar ist

    root@kitploit:~
    python3 main.py --url <URL> -m check
    

    Hochladen einer Webshell, was zu RCE führt

    root@kitploit:~
    python3 main.py --url <URL> --mode webshell
    

    Erzeugen einer Reverse Shell

    root@kitploit:~
    python3 main.py --url <URL> --mode revshell
    

    Gegenmaßnahmen

    Um diese Schwachstelle zu entschärfen, stellen Sie sicher, dass die Chamilo-LMS-Version auf die neueste Version aktualisiert wird, in der dieses Problem behoben ist. Es wird außerdem empfohlen, strenge Validierung und Authentifizierung für Datei-Uploads zu implementieren, um ähnliche Schwachstellen zu vermeiden.

    Referenzen

    • Offizieller CVE-Eintrag
    • Chamilo LMS-Website
    • Beispiel für autorisiertes Ziel
    • Weitere Informationen

    Autoren

    • mag4no10 - Beacons Profil
    • NoexPenDev - Beacons Profil

    Lizenz

    Dieses Projekt ist unter der Apache License 2.0 lizenziert – siehe die Datei LICENSE für Details.