Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
chamilo-lms-unauthenticated-rce-poc — Este es un script escrito en Python que permite la explotación de la vulnerabilidad de seguridad del software LMS Chamilo descrita en CVE-2023-4220 | Kitploit
Herramientas/GitHubGitHub/charchit-subedi/chamilo-lms-unauthenticated-rce-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónShellcodeExplotación de Aplicaciones WebPruebas de Penetración
GitHubcharchit-subedi/chamilo-lms-unauthenticated-rce-poc

chamilo-lms-unauthenticated-rce-poc

Este es un script escrito en Python que permite la explotación de la vulnerabilidad de seguridad del software LMS Chamilo descrita en CVE-2023-4220

Ver Repositorio
3hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chamilo LMS PoC de RCE sin autenticación

Este es un script escrito en Python que permite la explotación de la vulnerabilidad de seguridad del software Chamilo LMS descrita en CVE-2023-4220. El sistema es vulnerable en versiones anteriores a 1.11.24.

Uso

Clona el repositorio en tu máquina e instala las dependencias usando pip (se recomienda usar virtualenv para crear un entorno que separe estas instalaciones de las instalaciones globales)

root@kitploit:~
git clone https://github.com/charchit-subedi/chamilo-lms-unauthenticated-rce-poc
cd chamilo-lms-unauthenticated-rce-poc
pip install -r requirements.txt

El script necesita la URL objetivo con la ruta raíz de Chamilo (como http://example.com/chamilo, http://example.com o http://chamilo.example.com) y una acción a realizar (hay tres disponibles: scan, webshell y revshell).

Escaneo

Esta acción verificará si el objetivo es vulnerable intentando acceder al endpoint /main/inc/lib/javascript/bigupload/files/.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a scan

Webshell

Esta acción creará un archivo webshell en PHP en el endpoint vulnerable.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a webshell

Revshell

Esta acción creará y ejecutará un archivo reverse shell de bash. Para ello, primero se creará un webshell usando el mismo método que en la acción anterior. Después, se ejecutarán algunos comandos para crear y ejecutar el archivo bash. Asegúrate de estar escuchando en el puerto que definiste con nc o cualquier otra utilidad para recibir la conexión inversa. Además, el host puede ser una IPv4 interna/pública válida (como 172.17.1.4 o 186.227.4.31) o el dominio que hayas registrado (como evil-vps.domainreg.net)

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a revshell
Descargar herramienta