Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/oxapavan/cve-2023-4220-htb-permx
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHuboxapavan/cve-2023-4220-htb-permx

CVE-2023-4220-HTB-PermX

Exploit basado en shell para CVE-2023-4220 dirigido a la subida de archivos sin restricciones en Chamilo LMS. Sube archivos arbitrarios para ejecutar shells inversas en instancias vulnerables.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
1hace 1 añoAún no revisado

Chamilo-LMS-CVE-2023-4220-Exploit

Descripción

Este exploit demuestra una vulnerabilidad de carga de archivos sin restricciones en Chamilo-LMS. La vulnerabilidad afecta la funcionalidad de carga de archivos grandes ubicada en:

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

Versiones afectadas: Chamilo LMS <= v1.11.24

La vulnerabilidad permite cargar archivos arbitrarios a:

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

PoC de la vulnerabilidad

Paso 1: Configuración inicial

Primero, haga el exploit ejecutable y vea la información de uso:

root@kitploit:~
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

Paso 2: Ejecutar el exploit

Ejecute el exploit con los parámetros requeridos:

root@kitploit:~
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

Paso 3: Verificación

Verifique el archivo cargado en:

root@kitploit:~
http://target.test/main/inc/lib/javascript/bigupload/files/

Uso

Opciones de comando

  • -f: Especifique el archivo a cargar
  • -h: URL del host objetivo
  • -p: Número de puerto para la conexión

Ejemplo de uso

root@kitploit:~
./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444

Notas importantes

  • Herramienta solo para investigación de seguridad
  • Obtenga la autorización adecuada antes de probar
  • Pruebe únicamente en entornos autorizados
  • Siga las prácticas de divulgación responsable

Detalles técnicos

La vulnerabilidad existe en el mecanismo de carga de archivos de Chamilo LMS que no valida correctamente los archivos cargados en la funcionalidad de carga de archivos grandes.

Componente afectado

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

Ubicación de almacenamiento de archivos

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

Referencias

  • CVE-2023-4220
  • Documentación oficial de Chamilo LMS
Descargar herramienta