Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Chamilo-CVE-2023-4220-RCE-Exploit — (CVE-2023-4220) Chamilo LMS अप्रमाणित बड़ी अपलोड फ़ाइल दूरस्थ कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/0x00-null
/
chamilo-cve-2023-4220-rce-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षा
GitHub0x00-null/chamilo-cve-2023-4220-rce-exploit

Chamilo-CVE-2023-4220-RCE-Exploit

(CVE-2023-4220) Chamilo LMS अप्रमाणित बड़ी अपलोड फ़ाइल दूरस्थ कोड निष्पादन

रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

(CVE-2023-4220) Chamilo LMS में अप्रमाणित बड़ी फ़ाइल अपलोड दूरस्थ कोड निष्पादन

अवलोकन

इस रिपॉजिटरी में Chamilo LMS में CVE-2023-4220 के रूप में पहचानी गई भेद्यता के लिए एक प्रूफ-ऑफ़-कॉन्सेप्ट (PoC) शोषण शामिल है। यह शोषण एक अप्रमाणित फ़ाइल अपलोड भेद्यता का लाभ उठाता है, जिससे दूरस्थ हमलावर प्रभावित सिस्टम पर मनमाना कोड निष्पादित कर सकते हैं।

अस्वीकरण: यह कोड केवल शैक्षिक और अनुसंधान उद्देश्यों के लिए है। लेखक इस कोड के किसी भी दुरुपयोग के लिए जिम्मेदार नहीं है।

विवरण

  • CVE ID: CVE-2023-4220
  • Affected Software: Chamilo LMS
  • Vulnerability Type: अप्रमाणित दूरस्थ कोड निष्पादन (RCE)
  • Severity: गंभीर
  • Author: Mohamed Kamel BOUZEKRIA
  • Tested On: Chamilo 1.11.24 (कोडनेम: Beersel, रिलीज़ दिनांक: 31/08/2023)

इस रिलीज़ से पहले के Chamilo LMS संस्करण इस समस्या के लिए संवेदनशील हैं। यह भेद्यता फ़ाइल अपलोड के अनुचित सत्यापन और हैंडलिंग से उत्पन्न होती है, जिससे हमलावर सर्वर पर दुर्भावनापूर्ण फ़ाइलें अपलोड और निष्पादित कर सकते हैं।

स्पष्टीकरण:

  • लक्ष्य URL हैंडलिंग: स्क्रिप्ट अब बेस टार्गेट URL को ठीक से हैंडल करती है और अपलोड एंडपॉइंट और शेल फ़ाइल का पूरा पथ बनाती है।
  • मॉड्यूलर डिज़ाइन: स्क्रिप्ट को दो मुख्य फ़ंक्शनों, upload_shell() और execute_command(), में विभाजित किया गया है, जिससे इसका पालन और रखरखाव आसान हो जाता है।
  • उपयोगकर्ता इनपुट: उपयोगकर्ता --shell आर्गुमेंट के साथ अपलोड की जाने वाली शेल फ़ाइल का नाम निर्दिष्ट कर सकते हैं। डिफ़ॉल्ट rce.php है।
  • शोषण विवरण

    यह शोषण Chamilo LMS में फ़ाइल अपलोड कार्यक्षमता को लक्षित करता है। PHP कोड वाली एक दुर्भावनापूर्ण फ़ाइल तैयार करके और इसे एक अप्रमाणित एंडपॉइंट के माध्यम से अपलोड करके, हमलावर सर्वर पर मनमाना कमांड निष्पादित कर सकता है।

    शोषण कार्यप्रवाह:

    1. चरण 1: संवेदनशील फ़ाइल अपलोड तंत्र के माध्यम से एक PHP वेब शेल अपलोड करें।
    2. चरण 2: अपलोड की गई फ़ाइल को वेब के माध्यम से एक्सेस करें और उन्हें पैरामीटर के रूप में पास करके मनमाना कमांड निष्पादित करें।

    पूर्वापेक्षाएँ

    • आपके सिस्टम पर Python 3.x स्थापित हो।
    • Requests लाइब्रेरी: pip install requests के माध्यम से स्थापित करें।

    उपयोग

    चरण 1: रिपॉजिटरी क्लोन करें

    root@kitploit:~
    git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
    cd Chamilo-CVE-2023-4220-RCE-Exploit
    

    चरण 2: शोषण चलाएँ

    लक्ष्य URL और वह कमांड जिसे आप निष्पादित करना चाहते हैं, तर्कों के रूप में पास करके शोषण चलाएँ:

    root@kitploit:~
    python exploit.py <target_url> <command>
    

    उदाहरण:

    root@kitploit:~
    python3 exploit.py http://lms.target-site/ id --shell=my_shell.php
    

    यह कमांड निम्नलिखित करेगा:

    1. निर्दिष्ट target_url पर एक PHP वेब शेल अपलोड करेगा।
    2. अपलोड की गई शेल के माध्यम से रिमोट सर्वर पर id कमांड निष्पादित करेगा।

    अपेक्षित आउटपुट

    सफल होने पर, स्क्रिप्ट आउटपुट देगी:

    • फ़ाइल अपलोड होने की पुष्टि।
    • वेब शेल तक पहुँचने का URL।
    • निष्पादित कमांड का आउटपुट।

    For example:

    root@kitploit:~
    [+] File uploaded successfully!
    [+] Access the shell at: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
    [+] Command Output: uid=33(www-data) gid=33(www-data) groups=33(www-data)
    

    लाइसेंस

    यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है।

    संदर्भ

    • CVE-2023-4220 विवरण https://starlabs.sg/advisories/23/23-4220/

    संपर्क

    किसी भी प्रश्न या समस्या के लिए, कृपया इस रिपॉजिटरी पर एक मुद्दा खोलें या मुझसे [medkamelbouzekria - at - gmail -dot - com] पर संपर्क करें।

    टूल डाउनलोड करें