Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4220-RCE — Exploit en Python para CVE-2023-4220, una ejecución remota de código sin autenticación en Chamilo LMS mediante la carga de archivos sin restricciones, lo que permite el despliegue de una web shell y una shell inversa. | Kitploit
Herramientas/GitHubGitHub/bueno-armando/cve-2023-4220-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubbueno-armando/cve-2023-4220-rce

CVE-2023-4220-RCE

Exploit en Python para CVE-2023-4220, una ejecución remota de código sin autenticación en Chamilo LMS mediante la carga de archivos sin restricciones, lo que permite el despliegue de una web shell y una shell inversa.

Ver Repositorio
1hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-4220-RCE

Resumen

Aviso de Starlabs

  • Producto afectado: Chamilo <= v1.11.24
  • Descripción: Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en /main/inc/lib/javascript/bigupload/inc/bigUpload.php en Chamilo LMS <= v1.11.24 permite a atacantes no autenticados realizar ataques de cross-site scripting almacenado y obtener ejecución remota de código mediante la carga de un web shell.
  • Puntuación CVSS: 8.1 (Alta)

Uso

  1. Configurar un listener de netcat (si se desea una reverse shell)
root@kitploit:~
sudo nc -lnvp 443
  1. Ejecutar el exploit
root@kitploit:~
python3 exploit.py -u --url <REMOTE HOST>, -p --port [REMOTE PORT] -c --comand <COMMAND>
  • Banderas para reverse shell
    • -lh/--localhost: IP del atacante
    • -lp/--localtcat listener port
Descargar herramienta