Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Chamilo-CVE-2023-4220-RCE-Exploit — (CVE-2023-4220) Chamilo LMS carga de archivo grande no autenticada que permite ejecución remota de código | Kitploit
Herramientas/GitHubGitHub/0x00-null/chamilo-cve-2023-4220-rce-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHub0x00-null/chamilo-cve-2023-4220-rce-exploit

Chamilo-CVE-2023-4220-RCE-Exploit

(CVE-2023-4220) Chamilo LMS carga de archivo grande no autenticada que permite ejecución remota de código

Ver Repositorio
1hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

(CVE-2023-4220) Chamilo LMS Ejecución Remota de Código por Subida de Archivo Grande sin Autenticación

Resumen

Este repositorio contiene un exploit de prueba de concepto (PoC) para la vulnerabilidad identificada como CVE-2023-4220 en Chamilo LMS. Este exploit aprovecha una vulnerabilidad de carga de archivos sin autenticación, lo que permite a atacantes remotos ejecutar código arbitrario en el sistema afectado.

Descargo de responsabilidad: Este código es solo para fines educativos y de investigación. El autor no es responsable del mal uso de este código.

Detalles

  • CVE ID: CVE-2023-4220
  • Software afectado: Chamilo LMS
  • Tipo de vulnerabilidad: Ejecución remota de código sin autenticación (RCE)
  • Gravedad: Crítica
  • Autor: Mohamed Kamel BOUZEKRIA
  • Probado en: Chamilo 1.11.24 (Nombre clave: Beersel, Fecha de publicación: 31/08/2023)

Las versiones de Chamilo LMS anteriores a esta versión son vulnerables a este problema. La vulnerabilidad surge de una validación y manejo inadecuados de las cargas de archivos, lo que permite a los atacantes cargar y ejecutar archivos maliciosos en el servidor.

Explicación:

  • Manejo de la URL de destino: El script ahora maneja adecuadamente la URL base de destino y construye la ruta completa al endpoint de carga y al archivo shell.
  • Diseño modular: El script está dividido en dos funciones principales, upload_shell() y execute_command(), lo que facilita su seguimiento y mantenimiento.
  • Entrada del usuario: Los usuarios pueden especificar el nombre del archivo shell a cargar con el argumento --shell. El valor predeterminado es rce.php.

Descripción del Exploit

Este exploit apunta a la funcionalidad de carga de archivos en Chamilo LMS. Al crear un archivo malicioso que contiene código PHP y subirlo a través de un endpoint sin autenticación, un atacante puede ejecutar comandos arbitrarios en el servidor.

Flujo de trabajo del Exploit:

  1. Paso 1: Subir un shell web PHP a través del mecanismo vulnerable de carga de archivos.
  2. Paso 2: Acceder al archivo subido a través de la web y ejecutar comandos arbitrarios pasándolos como parámetros.

Requisitos previos

  • Python 3.x instalado en su sistema.
  • Biblioteca Requests: Instale mediante pip install requests.

Uso

Paso 1: Clonar el repositorio

git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit

Paso 2: Ejecutar el exploit

Ejecute el exploit pasando la URL de destino y el comando que desea ejecutar como argumentos:

python exploit.py <target_url> <comando>

Ejemplo:

python3 exploit.py http://lms.target-site/ id --shell=my_shell.php

Este comando:

  1. Subirá un shell web PHP a la URL de destino especificada.
  2. Ejecutará el comando id en el servidor remoto a través del shell subido.

Salida esperada

Si tiene éxito, el script mostrará:

  • Confirmación de que el archivo fue subido.
  • La URL para acceder al shell web.
  • La salida del comando ejecutado.

Por ejemplo:

[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)

Licencia

Este proyecto está licenciado bajo la Licencia MIT.

Referencias

  • Detalles de CVE-2023-4220 https://starlabs.sg/advisories/23/23-4220/

Contacto

Para cualquier consulta o problema, abra un issue en este repositorio o contácteme en [medkamelbouzekria - at - gmail -dot - com].

Descargar herramienta