Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
Herramientas/GitHubGitHub/vanishedpeople/cve-2023-4220
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

Ver Repositorio
hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2023-4220 PoC
Chamilo LMS RCE sin autenticación mediante carga de archivos grandes

Este repositorio contiene una prueba de concepto (PoC) para CVE-2023-4220, una vulnerabilidad de ejecución remota de código (RCE) que afecta a Chamilo LMS. Esta vulnerabilidad permite a atacantes no autenticados explotar una funcionalidad de carga de archivos grandes, lo que lleva a la ejecución arbitraria de código en el servidor.

Índice

  • CVE-2023-4220 PoC - Chamilo LMS RCE sin autenticación mediante carga de archivos grandes
    • Índice
    • Detalles de la vulnerabilidad
    • Descargo de responsabilidad
    • Resumen
      • ¿Qué es un LMS?
      • ¿Qué es Chamilo?
    • Requisitos
    • Uso
      • Configuración
      • Pasos del exploit
      • Ejemplos
    • Mitigación
    • Referencias
    • Autores
    • Licencia

Detalles de la vulnerabilidad

  • ID de CVE: CVE-2023-4220
  • Puntuación base CVSS: 8.1
  • Vector de ataque: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Tipo de vulnerabilidad: Ejecución remota de código (RCE)
  • Software afectado: Chamilo LMS <= 1.11.24
  • Descripción del CVE: La vulnerabilidad existe debido a una validación insuficiente durante la carga de archivos en Chamilo LMS. Un atacante puede cargar un archivo malicioso grande que es ejecutado por el servidor, lo que conduce a RCE. Esta falla es explotable sin autenticación.

Descargo de responsabilidad

[!IMPORTANT] Este repositorio está destinado únicamente a fines educativos e investigación lícita. Utilice este código de manera responsable y solo en sistemas para los que tenga permiso de prueba. El autor no asume ninguna responsabilidad por los daños causados por el mal uso de la información proporcionada.

Resumen

¿Qué es un LMS?

Un sistema de gestión de aprendizaje es una aplicación de software o tecnología basada en web utilizada para planificar, implementar y evaluar un proceso de aprendizaje específico. Se utiliza para prácticas de aprendizaje electrónico y, en su forma más común, consta de dos elementos: un servidor que realiza la funcionalidad base y una interfaz de usuario (UI) que es operada por instructores, estudiantes y administradores.

¿Qué es Chamilo?

Chamilo es un sistema de gestión de aprendizaje (LMS) de código abierto basado en PHP que facilita la educación y formación en línea. Ofrece funciones como creación de cursos, gestión de contenidos, evaluaciones, colaboración y entrega de recursos educativos.

Requisitos

  • Python 3.x
  • Bibliotecas requests & argparse & time
  • Instancia vulnerable de Chamilo LMS

[!NOTE] Esta PoC ha sido probada con python 3.11.9, requests 2.32.3 y chamilo 1.11

Uso

Configuración

  1. Clonar el repositorio:

    Clone el repositorio y navegue a su directorio.

    root@kitploit:~
    git clone https://github.com/VanishedPeople/CVE-2023-4220.git
    cd CVE-2023-4220
    
  2. Instalar las dependencias:

    root@kitploit:~
    pip install -r requirements.txt
    

Pasos del exploit

  1. Identificar el objetivo: Asegúrese de tener la instancia de Chamilo LMS que sea vulnerable (versión afectada).

  2. Ejecutar el exploit: Ejecute el script del exploit con la URL del objetivo.

  3. Cargar el payload malicioso: El script del exploit cargará un archivo malicioso en la instancia de Chamilo LMS aprovechando la función de carga de archivos grandes.

  4. Desencadenar la ejecución remota de código: Después de la carga, el archivo malicioso se ejecuta en el servidor, proporcionando al atacante capacidades de ejecución remota de código.

  5. Resultado: Debería ver una shell o la ejecución de comandos en el servidor, dependiendo del payload y la opción utilizada.

Ejemplos

Comprobar si el LMS es vulnerable

root@kitploit:~
python3 main.py --url <URL> -m check

Subir una webshell, lo que lleva a RCE

root@kitploit:~
python3 main.py --url <URL> --mode webshell

Generar una reverse shell

root@kitploit:~
python3 main.py --url <URL> --mode revshell

Mitigación

Para mitigar esta vulnerabilidad, asegúrese de que la versión de Chamilo LMS esté actualizada a la última versión donde se haya solucionado este problema. También se recomienda implementar una validación y autenticación estrictas para las cargas de archivos a fin de evitar vulnerabilidades similares.

Referencias

  • Entrada oficial de CVE
  • Sitio web de Chamilo LMS
  • Ejemplo de objetivo autorizado
  • Información adicional

Autores

  • mag4no10 - Perfil de Beacons
  • NoexPenDev - Perfil de Beacons

Licencia

Este proyecto está licenciado bajo la Licencia Apache 2.0; consulte el archivo LICENSE para más detalles.

Descargar herramienta