Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2021-46398_Chamilo-LMS-RCE — Chamilo LMS v1.11.14 se descubrió que contiene una vulnerabilidad de inyección de código de cero clics que permite a los atacantes ejecutar código arbitrario a través de un plugin manipulado. Esta vulnerabilidad se activa mediante la interacción del usuario con la página de perfil del atacante. | Kitploit
Herramientas/GitHubGitHub/febinrev/cve-2021-46398_chamilo-lms-rce
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónDesarrollo de Payloads
GitHubfebinrev/cve-2021-46398_chamilo-lms-rce

CVE-2021-46398_Chamilo-LMS-RCE

Ver Repositorio
51hace 4 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →

Acerca de

Chamilo LMS v1.11.14 se descubrió que contiene una vulnerabilidad de inyección de código de cero clics que permite a los atacantes ejecutar código arbitrario a través de un plugin manipulado. Esta vulnerabilidad se activa mediante la interacción del usuario con la página de perfil del atacante.

Compartir

CVE-2021-46398 Chamilo-LMS 1.11.14 RCE

Se descubrió que Chamilo LMS v1.11.14 contiene una vulnerabilidad de inyección de código de cero clics que permite a los atacantes ejecutar código arbitrario mediante un complemento manipulado. Esta vulnerabilidad se activa a través de la interacción del usuario con la página de perfil del atacante.

  • Técnica de un clic: un atacante que tiene una cuenta de estudiante puede crear una página web maliciosa o un archivo de imagen SVG malicioso y subir el archivo a la sección "Mis producciones" de la página de perfil del estudiante. Luego, puede copiar la URL de ese archivo y enviársela al usuario administrador de Chamilo. Cuando el administrador carga el archivo en su navegador con una sesión de chamilo activa, en segundo plano se sube un complemento (archivo .zip) a chamilo. Entonces, el atacante puede simplemente navegar a /plugin/directorio-explotado/ y ejecutar comandos maliciosos.

  • Técnica de "cero clics": en este caso, el atacante abusa de la función "Mis diplomas" e inyecta javascript malicioso en ella, y cuando el administrador visita la página de perfil o el portafolio del atacante (estudiante), el javascript malicioso se ejecuta y el complemento malicioso se sube al servidor. Después de eso, el atacante puede simplemente navegar a /plugin/exploit/ y ejecutar el script shell.php y ejecutar comandos arbitrarios.

Ventajas de este exploit: no es necesario subir un archivo malicioso al directorio /app/upload/users/, no es necesario enviar un enlace o URL al administrador. Cuando el administrador visita el perfil del atacante, el atacante obtiene el RCE ;-).

https://user-images.githubusercontent.com/52229330/159543300-8ea0308b-b37b-4702-8e15-736173056ac7.mp4

Descargar herramienta