Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2026-45140 — Pack de divulgation et script PoC pour CVE-2026-45140, une traversée de chemin non authentifiée et RCE dans l'upload CStudio de Chamilo LMS, avec un lab Docker en loopback et des conseils de correctif. | Kitploit
Outils/GitHubGitHub/abraxas/cve-2026-45140
Scanners de VulnérabilitésAnalyse des VulnérabilitésExploitationExploitation d'Applications WebSécurité WebTests d'IntrusionApprentissage et ÉducationLabs et Pratique
GitHubabraxas/cve-2026-45140

CVE-2026-45140

Pack de divulgation et script PoC pour CVE-2026-45140, une traversée de chemin non authentifiée et RCE dans l'upload CStudio de Chamilo LMS, avec un lab Docker en loopback et des conseils de correctif.

il y a 9h 39mPas encore vérifié
Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Abraxas Labs — CVE-2026-45140

abraxaslabs.tech  ·  github.com/abraxas  ·  @abraxas_null  ·  CVE-2026-45140

CVE-2026-45140

Chamilo LMS 2.0.0 — chamilo

Chamilo LMS est un système de gestion de l'apprentissage open source. Avant la version 2.0.1, Chamilo LMS permet à un attaquant distant non authentifié d'exécuter du code arbitraire sur le serveur. L'avis de référence n'identifie ni le point de terminaison affecté, ni le composant, ni l'entrée, ni le mécanisme d'exploitation. Ce problème est corrigé dans la version 2.0.1.

CVECVE-2026-45140 · CVE.org
CWECWE-22, CWE-94, CWE-219, CWE-434
CVSSCritique : 9.8 CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
ProduitChamilo LMS
Affectétoutes les versions jusqu'à 2.0.0 (incluse)
Corrigé2.0.1 et versions ultérieures
Authaucune (voir la cartographie des sources)
LicenceGNU Affero GPL v3.0
Lab127.0.0.1 uniquement · pack de divulgation fournisseur/client, pas un scanner

Avis (d'après la cartographie des sources)

L'upload CStudio correspond au fichier PHP big-upload.php, et non à une action= Symfony. Le HTTP correspond à ce chemin de plugin.


Entrée

  • Méthode : POST
  • Chemin : /plugin/CStudio/editor/import-project/inc/big-upload.php?action=upload&key=../../../../public/poc-witness.txt
  • Routeur : CStudio BigUpload non authentifié. La clé GET/POST est concaténée à cacheDir/cstudio_upload/ sans aucune assainissement. action=upload y ajoute php://input. Traversée vers public/poc-witness.txt. Puis GET /poc-witness.txt.
  • Notes : CVE-2026-45140 CWE-22/434/94 : public/plugin/CStudio/editor/import-project/inc/big-upload.php n'a pas d'api_get_user_id() en 2.0.0. La 2.0.1 ajoute un 403 + disable_dangerous_file. Le témoin est POCWitness45140 dans GET /poc-witness.txt (texte brut). Ce n'est pas un shell. L'upload fopen() utilise l'ajout ; une seconde balise <?php dans le même fichier .php provoque une erreur d'analyse, donc le témoin du lab est un .txt.

Chaîne d'appel

  • POST /plugin/CStudio/editor/import-project/inc/big-upload.php?action=upload&key=../../../../public/poc-witness.txt body=POCWitness45140
  • BigUpload::setTempName(key) + uploadFile() fopen(cache/cstudio_upload/ + key)
  • GET /poc-witness.txt → POCWitness45140

Préconditions du lab

  • Chamilo LMS 2.0.0 installé (APP_INSTALLED=1, ligne de paramètres chamilo_database_version)
  • Fichiers du plugin CStudio présents sous public/plugin/CStudio
  • La racine de documents Apache est public/
  • var/cache accessible en écriture

Témoin

Le corps de GET /poc-witness.txt contient POCWitness45140. Le HTML de la page d'accueil ou la redirection d'installation ne constitue pas le témoin d'écriture de fichier.

Échec

  • HTML générique 200 de la page d'accueil Chamilo
  • 302 vers /main/install/index.php
  • 403 Forbidden (corrigé en 2.0.1)
  • reverse shell ou connexion sortante
  • charge utile PHP system()/exec()

Correctif / remédiation

À faire en premier : Mettez à jour Chamilo LMS vers 2.0.1 ou une version ultérieure.

Vérifier après la mise à niveau

  • Relancez CVE-2026-45140-Abraxas-Labs.py contre la version corrigée : le témoin cartographié ne doit pas apparaître.
  • Confirmez l'avis du fournisseur / le changeset dans l'arborescence déployée (voir références).
  • Une signature WAF est un délai, pas un correctif.

Si vous ne pouvez pas mettre à jour immédiatement

  • Désactivez ou isolez le composant affecté.
  • Recherchez la condition témoin en production (nouveaux utilisateurs privilégiés, fichiers inattendus, lignes injectées — tout ce que nomme la cartographie de cette CVE).

Reproduction (lab autorisé)

Ciblez uniquement http://127.0.0.1:8088 (ou le loopback que vous avez lié). Ne pointez pas ce script vers Internet.

root@kitploit:~
python3 CVE-2026-45140-Abraxas-Labs.py

Le succès correspond au témoin ci-dessus dans le corps de la réponse. Un HTML 200 générique ne l'est pas.


Images du lab

Pile loopback utilisée pour la reproduction. Images officielles sauf si un Dockerfile dans ce dossier est construit depuis les sources.

  • lab/docker-compose.yml
  • lab/Dockerfile
root@kitploit:~
cd lab
docker compose up --force-recreate

Liez l'arborescence du produit vulnérable à côté de Compose si le YAML monte un répertoire local (zip du plugin / tag source issu du tableau des versions). Ne publiez rien d'autre que 127.0.0.1.


Références

  • CVE-2026-45140 · NVD

  • CVE-2026-45140 · CVE.org

  • github.com/chamilo/chamilo-lms/commit/4bdba1b9a8820bd70c0809317775d7f6eaa79844

  • github.com/chamilo/chamilo-lms/releases/tag/v2.0.1

  • github.com/chamilo/chamilo-lms/security/advisories/GHSA-g4c3-4g96-6g4m

  • github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45140.json

  • nvd.nist.gov/vuln/detail/CVE-2026-45140

  • github.com/advisories/GHSA-g4c3-4g96-6g4m

  • Abraxas Labs : abraxaslabs.tech · github.com/abraxas · @abraxas_null


Enregistrements (structurés)

root@kitploit:~
# CVE-2026-45140  (structured records)

- input: `https://nvd.nist.gov/vuln/detail/CVE-2026-45140`
- CWE: CWE-22, CWE-94, CWE-219, CWE-434
- published: 2026-09-17T21:17:12.440

## NVD description

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

## MITRE description

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

## Affected

- chamilo chamilo-lms < 2.0.1 affected
- OSV: 

## References (JSON sources only)

- https://github.com/chamilo/chamilo-lms/commit/4bdba1b9a8820bd70c0809317775d7f6eaa79844
- https://github.com/chamilo/chamilo-lms/releases/tag/v2.0.1
- https://github.com/chamilo/chamilo-lms/security/advisories/GHSA-g4c3-4g96-6g4m
- https://github.com/CVEProject/cvelistV5/tree/main/cves/2026/45xxx/CVE-2026-45140.json
- https://nvd.nist.gov/vuln/detail/CVE-2026-45140
- https://github.com/advisories/GHSA-g4c3-4g96-6g4m

## GitHub advisory

Chamilo LMS CStudio upload flow allows unauthenticated remote code execution

### Impact
Ability to run arbitrary code on the server without authentication.

## OSV

Chamilo LMS CStudio upload flow allows unauthenticated remote code execution

Chamilo LMS is an open-source learning management system. Prior to 2.0.1, Chamilo LMS allows an unauthenticated remote attacker to execute arbitrary code on the server. The authoritative advisory does not identify the affected endpoint, component, input, or exploitation mechanism. This issue is fixed in version 2.0.1.

Licence

Ce pack de divulgation est sous licence GNU Affero General Public License v3.0. Voir LICENSE.


Avertissement

Ce pack est destiné au fournisseur, au propriétaire du site et aux labs sous licence. Le script communique avec 127.0.0.1. Son utilisation contre des systèmes que vous ne possédez pas n'est pas autorisée par Abraxas Labs. Aucune garantie.

abraxaslabs.tech · github.com/abraxas · @abraxas_null

Télécharger l’outil