Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
chamilo-lms-unauthenticated-rce-poc — यह एक Python स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo's LMS सॉफ्टवेयर सुरक्षा दोष का शोषण करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/charchit-subedi/chamilo-lms-unauthenticated-rce-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubcharchit-subedi/chamilo-lms-unauthenticated-rce-poc

chamilo-lms-unauthenticated-rce-poc

यह एक Python स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo's LMS सॉफ्टवेयर सुरक्षा दोष का शोषण करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखें
32 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Chamilo LMS बिना प्रमाणीकरण के RCE PoC

यह एक Python स्क्रिप्ट है जो Chamilo's LMS सॉफ़्टवेयर सुरक्षा दोष का शोषण करने की अनुमति देती है जो CVE-2023-4220 में वर्णित है। सिस्टम 1.11.24 से पहले के संस्करणों में संवेदनशील है।

उपयोग

अपनी मशीन पर रिपॉजिटरी को क्लोन करें और pip का उपयोग करके निर्भरताएँ इंस्टॉल करें (virtualenv का उपयोग करके एक वातावरण बनाने की सिफारिश की जाती है ताकि इन इंस्टॉलेशन को वैश्विक इंस्टॉलेशन से अलग किया जा सके)

git clone https://github.com/charchit-subedi/chamilo-lms-unauthenticated-rce-poc cd chamilo-lms-unauthenticated-rce-poc pip install -r requirements.txt

स्क्रिप्ट को लक्ष्य URL की आवश्यकता होती है जिसमें Chamilo's का रूट पथ हो (जैसे http://example.com/chamilo, http://example.com या http://chamilo.example.com) और एक क्रिया करने के लिए (तीन उपलब्ध हैं: scan, webshell और revshell)।

Scan

यह क्रिया लक्ष्य पर /main/inc/lib/javascript/bigupload/files/ एंडपॉइंट तक पहुँचने का प्रयास करके जाँचेगी कि क्या वह संवेदनशील है।

python3 main.py -u http://example.com/chamilo -a scan

Webshell

यह क्रिया संवेदनशील एंडपॉइंट पर एक PHP वेबशेल फ़ाइल बनाएगी।

python3 main.py -u http://example.com/chamilo -a webshell

Revshell

यह क्रिया एक bash रिवर्स शेल फ़ाइल बनाएगी और निष्पादित करेगी। ऐसा करने के लिए, पहले पिछली क्रिया में उपयोग की गई उसी विधि का उपयोग करके एक वेबशेल बनाया जाएगा। उसके बाद, bash फ़ाइल बनाने और निष्पादित करने के लिए कुछ कमांड निष्पादित किए जाएँगे। सुनिश्चित करें कि आप nc या किसी अन्य उपयोगिता के साथ परिभाषित पोर्ट पर सुन रहे हैं ताकि आपको वास्तव में रिवर्स कनेक्शन मिले। साथ ही, होस्ट एक मान्य आंतरिक/सार्वजनिक IPv4 (जैसे 172.17.1.4 या 186.227.4.31) या आपके द्वारा पंजीकृत डोमेन (जैसे evil-vps.domainreg.net) हो सकता है

python3 main.py -u http://example.com/chamilo -a revshell

टूल डाउनलोड करें