Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4220-exploit — Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` en Chamilo LMS en versiones <= 1.11.24 permite a atacantes no autenticados realizar ataques de Cross Site Scripting almacenados y obtener código remoto ejecución mediante la carga de web shell. | Kitploit
Outils/GitHubGitHub/pr1or95/cve-2023-4220-exploit
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationPenetration Testing
GitHubpr1or95/cve-2023-4220-exploit

CVE-2023-4220-exploit

Voir le dépôt

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

1il y a 1 anPas encore vérifié

Carga de archivos sin restricciones en la funcionalidad de carga de archivos grandes en `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` en Chamilo LMS en versiones <= 1.11.24 permite a atacantes no autenticados realizar ataques de Cross Site Scripting almacenados y obtener código remoto ejecución mediante la carga de web shell.

Partager

CVE-2023-4220-exploit

Téléchargement de fichiers sans restriction dans la fonctionnalité de téléchargement de fichiers volumineux dans /main/inc/lib/javascript/bigupload/inc/bigUpload.php dans Chamilo LMS versions <= 1.11.24 permet aux attaquants non authentifiés de réaliser des attaques de Cross Site Scripting stocké et d'obtenir une exécution de code à distance via le téléchargement d'une web shell.

PoC

root@kitploit:~
bash CVE.2023-4220.sh -f (webshell) -u (URL) -l (puerto)

image

Le fichier téléchargé devrait être visible dans le chemin suivant : /main/inc/lib/javascript/bigupload/files.

image

Webshell

Dans ce cas, nous avons créé une webshell avec l'outil Hack-Tools.

image

Télécharger l’outil