Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Chamilo-CVE-2023-4220-RCE-Exploit — (CVE-2023-4220) Chamilo LMS - Exécution de code à distance via un dépôt de fichier volumineux non authentifié | Kitploit
Outils/GitHubGitHub/0x00-null/chamilo-cve-2023-4220-rce-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et Éducation
GitHub0x00-null/chamilo-cve-2023-4220-rce-exploit

Chamilo-CVE-2023-4220-RCE-Exploit

(CVE-2023-4220) Chamilo LMS - Exécution de code à distance via un dépôt de fichier volumineux non authentifié

Voir le dépôt
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

(CVE-2023-4220) Chamilo LMS - Exécution de code à distance par téléchargement non authentifié de gros fichier

Aperçu

Ce dépôt contient une preuve de concept (PoC) de l'exploit pour la vulnérabilité identifiée comme CVE-2023-4220 dans Chamilo LMS. Cet exploit exploite une vulnérabilité de téléchargement de fichier non authentifié, permettant à des attaquants distants d'exécuter du code arbitraire sur le système affecté.

Avertissement : Ce code est destiné uniquement à des fins éducatives et de recherche. L'auteur n'est pas responsable de toute utilisation abusive de ce code.

Détails

  • CVE ID: CVE-2023-4220
  • Logiciel affecté : Chamilo LMS
  • Type de vulnérabilité : Exécution de code à distance non authentifiée (RCE)
  • Sévérité : Critique
  • Auteur : Mohamed Kamel BOUZEKRIA
  • Testé sur : Chamilo 1.11.24 (Nom de code : Beersel, Date de sortie : 31/08/2023)

Les versions de Chamilo LMS antérieures à cette version sont vulnérables à ce problème. La vulnérabilité provient d'une validation et d'un traitement inappropriés des téléchargements de fichiers, permettant aux attaquants de télécharger et d'exécuter des fichiers malveillants sur le serveur.

Explication :

  • Gestion de l'URL cible : Le script gère désormais correctement l'URL cible de base et construit le chemin complet vers le point de terminaison de téléchargement et le fichier shell.
  • Conception modulaire : Le script est divisé en deux fonctions principales, upload_shell() et execute_command(), ce qui le rend plus facile à suivre et à maintenir.
  • Entrée utilisateur : Les utilisateurs peuvent spécifier le nom du fichier shell à télécharger avec l'argument --shell. La valeur par défaut est rce.php.

Description de l'exploit

Cet exploit cible la fonctionnalité de téléchargement de fichiers dans Chamilo LMS. En créant un fichier malveillant contenant du code PHP et en le téléchargeant via un point de terminaison non authentifié, un attaquant peut exécuter des commandes arbitraires sur le serveur.

Déroulement de l'exploit :

  1. Étape 1 : Télécharger un shell web PHP via le mécanisme de téléchargement de fichiers vulnérable.
  2. Étape 2 : Accéder au fichier téléchargé via le web et exécuter des commandes arbitraires en les passant comme paramètres.

Prérequis

  • Python 3.x installé sur votre système.
  • Bibliothèque Requests : Installez via pip install requests.

Utilisation

Étape 1 : Cloner le dépôt

root@kitploit:~
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit

Étape 2 : Exécuter l'exploit

Exécutez l'exploit en passant l'URL cible et la commande que vous souhaitez exécuter comme arguments :

root@kitploit:~
python exploit.py <target_url> <command>

Exemple :

root@kitploit:~
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php

Cette commande va :

  1. Télécharger un shell web PHP vers l'URL cible spécifiée.
  2. Exécuter la commande id sur le serveur distant via le shell téléchargé.

Sortie attendue

En cas de succès, le script affichera :

  • La confirmation que le fichier a été téléchargé.
  • L'URL pour accéder au shell web.
  • La sortie de la commande exécutée.

Par exemple :

root@kitploit:~
[+] File uploaded successfully!
[+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)

Licence

Ce projet est sous licence MIT.

Références

  • Détails de CVE-2023-4220 https://starlabs.sg/advisories/23/23-4220/

Contact

Pour toute question ou problème, veuillez ouvrir un ticket sur ce dépôt ou me contacter à [medkamelbouzekria - at - gmail -dot - com].

Télécharger l’outil