Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Outils/GitHubGitHub/sn0wbaall/cve-2023-4220-poc
Génération de PayloadsAnalyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionRed Teaming
GitHubsn0wbaall/cve-2023-4220-poc

CVE-2023-4220-PoC

Exploit automatisé de preuve de concept pour CVE-2023-4220 dans Chamilo LMS, permettant le téléchargement arbitraire de fichiers et l'exécution de code à distance via un accès non authentifié à la fonctionnalité de téléchargement volumineux.

Voir le dépôt
2il y a 7 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-4220 (Téléversement de fichier arbitraire / RCE) - PoC

J'ai créé ce script pour automatiser l'exploitation de CVE-2023-4220 et obtenir un reverse shell sur la machine PermX de Hack The Box.

Cette vulnérabilité affecte Chamilo LMS versions ≤ 1.11.24, en raison d'une validation insuffisante dans la fonctionnalité big upload. Un attaquant non authentifié peut téléverser des fichiers dans un répertoire publiquement accessible, ce qui peut mener à une XSS stockée ou à une exécution de code à distance (RCE) si un script malveillant est téléversé.

Le point de terminaison vulnérable se trouve dans :

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

Lorsque les noms et types de fichiers ne sont pas correctement validés, les fichiers téléversés peuvent être consultés directement via le serveur web.

PoC

PoC

PoC

Télécharger l’outil