Skip to content
KitploitKITPLOIT
HerramientasExploitsBlog
Log in
Enviar
HerramientasExploitsBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4220-PoC — Exploit automatizado de prueba de concepto para CVE-2023-4220 en Chamilo LMS, que permite la carga arbitraria de archivos y la ejecución remota de código a través del acceso no autenticado a la funcionalidad de carga grande. | Kitploit
Herramientas/GitHubGitHub/sn0wbaall/cve-2023-4220-poc
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónRed Teaming
GitHubsn0wbaall/cve-2023-4220-poc

CVE-2023-4220-PoC

Exploit automatizado de prueba de concepto para CVE-2023-4220 en Chamilo LMS, que permite la carga arbitraria de archivos y la ejecución remota de código a través del acceso no autenticado a la funcionalidad de carga grande.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Ver Repositorio
4hace 7 mesesAún no revisado
Compartir

CVE-2023-4220 (Subida Arbitraria de Archivos / RCE) - PoC

Creé este script para automatizar la explotación de CVE-2023-4220 y obtener una reverse shell en la máquina PermX de Hack The Box.

Esta vulnerabilidad afecta a Chamilo LMS versiones ≤ 1.11.24, debido a una validación insuficiente en la funcionalidad de subida grande. Un atacante no autenticado puede subir archivos a un directorio públicamente accesible, lo que puede derivar en XSS almacenado o Ejecución Remota de Código (RCE) si se sube un script malicioso.

El endpoint vulnerable se encuentra en:

/main/inc/lib/javascript/bigupload/files/

Cuando los nombres y tipos de archivo no se validan correctamente, los archivos subidos pueden ser accedidos directamente a través del servidor web.

PoC

PoC

PoC

Descargar herramienta