Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
Outils/GitHubGitHub/vanishedpeople/cve-2023-4220
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionApprentissage et ÉducationDéveloppement de Charges Utiles
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

Voir le dépôt
1il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2023-4220 PoC
Chamilo LMS Téléversement non authentifié de gros fichier menant à une RCE

Ce dépôt contient une Preuve de Concept (PoC) pour CVE-2023-4220, une vulnérabilité d'exécution de code à distance (RCE) affectant Chamilo LMS. Cette vulnérabilité permet à des attaquants non authentifiés d'exploiter une fonctionnalité de téléversement de fichiers volumineux, conduisant à une exécution de code arbitraire sur le serveur.

Index

  • CVE-2023-4220 PoC - Chamilo LMS Téléversement non authentifié de gros fichier menant à une RCE
    • Index
    • Détails de la vulnérabilité
    • Avertissement
    • Résumé
      • Qu'est-ce qu'un LMS
      • Qu'est-ce que Chamilo
    • Prérequis
    • Utilisation
      • Configuration
      • Étapes d'exploitation
      • Exemples
    • Atténuation
    • Références
    • Auteurs
    • Licence

Détails de la vulnérabilité

  • Identifiant CVE : CVE-2023-4220
  • : 8.1
Télécharger l’outil
Score de base CVSS
  • Chaîne vectorielle : CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Type de vulnérabilité : Exécution de code à distance (RCE)
  • Logiciel concerné : Chamilo LMS <= 1.11.24
  • Description de la CVE : La vulnérabilité existe en raison d'une validation insuffisante lors du téléversement de fichiers dans Chamilo LMS. Un attaquant peut téléverser un fichier malveillant de grande taille qui est exécuté par le serveur, conduisant à une RCE. Cette faille est exploitable sans authentification.
  • Avertissement

    [!IMPORTANT] Ce dépôt est destiné uniquement à des fins éducatives et de recherche légale. Utilisez ce code de manière responsable et uniquement sur des systèmes que vous avez l'autorisation de tester. L'auteur décline toute responsabilité pour les dommages causés par une mauvaise utilisation des informations fournies.

    Résumé

    Qu'est-ce qu'un LMS

    Un système de gestion de l'apprentissage est une application logicielle ou une technologie basée sur le Web utilisée pour planifier, mettre en œuvre et évaluer un processus d'apprentissage spécifique. Il est utilisé pour les pratiques d'apprentissage en ligne et, dans sa forme la plus courante, se compose de deux éléments : un serveur qui assure la fonctionnalité de base et une interface utilisateur (IU) utilisée par les instructeurs, les étudiants et les administrateurs.

    Qu'est-ce que Chamilo

    Chamilo est un système de gestion de l'apprentissage (LMS) open source basé sur PHP qui facilite l'éducation et la formation en ligne. Il offre des fonctionnalités telles que la création de cours, la gestion de contenu, les évaluations, la collaboration et la distribution de ressources pédagogiques.

    Prérequis

    • Python 3.x
    • Bibliothèques requests & argparse & time
    • Instance vulnérable de Chamilo LMS

    [!NOTE] Cette PoC a été testée avec Python 3.11.9, requests 2.32.3 et Chamilo 1.11

    Utilisation

    Configuration

    1. Cloner le dépôt :

      Clonez le dépôt et placez-vous dans son répertoire.

      root@kitploit:~
      git clone https://github.com/VanishedPeople/CVE-2023-4220.git
      cd CVE-2023-4220
      
    2. Installer les dépendances :

      root@kitploit:~
      pip install -r requirements.txt
      

    Étapes d'exploitation

    1. Identifier la cible : Assurez-vous de disposer d'une instance Chamilo LMS vulnérable (version affectée).

    2. Lancer l'exploit : Exécutez le script d'exploit avec l'URL de la cible.

    3. Téléverser une charge utile malveillante : Le script d'exploit téléversera un fichier malveillant sur l'instance Chamilo LMS cible en utilisant la fonctionnalité de téléversement de gros fichiers.

    4. Déclencher l'exécution de code à distance : Après le téléversement, le fichier malveillant est exécuté sur le serveur, ce qui donne à l'attaquant des capacités d'exécution de code à distance.

    5. Résultat : Vous devriez voir un shell ou l'exécution de commandes sur le serveur, selon la charge utile et l'option utilisée.

    Exemples

    Vérifier si le LMS est vulnérable :

    root@kitploit:~
    python3 main.py --url <URL> -m check
    

    Téléverser une webshell, conduisant à une RCE :

    root@kitploit:~
    python3 main.py --url <URL> --mode webshell
    

    Lancer un shell inversé :

    root@kitploit:~
    python3 main.py --url <URL> --mode revshell
    

    Atténuation

    Pour atténuer cette vulnérabilité, assurez-vous que la version de Chamilo LMS est mise à jour vers la dernière version qui corrige ce problème. Il est également recommandé de mettre en place une validation et une authentification strictes pour les téléversements de fichiers afin d'éviter des vulnérabilités similaires.

    Références

    • Entrée CVE officielle
    • Site Web de Chamilo LMS
    • Exemple de cible autorisée
    • Informations complémentaires

    Auteurs

    • mag4no10 - Profil Beacons
    • NoexPenDev - Profil Beacons

    Licence

    Ce projet est sous licence Apache 2.0 - voir le fichier LICENSE pour plus de détails.