Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4220 — CVE-2023-4220 Chamilo Exploit | Kitploit
उपकरण/GitHubGitHub/h4cking4all/cve-2023-4220
Payload GenerationVulnerability AnalysisExploitationShellcodeWeb Application ExploitationRemote Access Tool
GitHubh4cking4all/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 Chamilo Exploit

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

Chamilo CVE-2023-4220 शोषण

CVE-2023-4220 भेद्यता एक फ़ाइल अपलोड भेद्यता है जो Chamilo के संस्करणों <= 1.11.24 को प्रभावित करती है। यह भेद्यता हमलावर को पथ /main/inc/lib/javascript/bigupload/inc/bigUpload.php पर एक वेबशेल अपलोड करके दूरस्थ कमांड निष्पादन प्राप्त करने की अनुमति देती है, जो निर्देशिका /main/inc/lib/javascript/bigupload/files में संग्रहीत होगी।

स्थापना

root@kitploit:~
git clone https://github.com/H4cking4All/CVE-2023-4220.git
cd CVE-2023-4220
pip3 install requirements.txt

PoC

help

स्क्रिप्ट दो मोड में चलाई जा सकती है: checkvuln, केवल यह देखने के लिए कि सिस्टम असुरक्षित है या नहीं, और exploit, जो एक वेब शेल अपलोड करके भेद्यता का शोषण करेगा और हमलावर की मशीन को एक रिवर्स शेल भेजेगा।

पहले हम netcat से सुनने के लिए तैयार होते हैं:

nc

और फिर हम exploit चलाते हैं:

exploit

इस प्रकार, हमें एक इंटरैक्टिव कंसोल प्राप्त होगा:

revshell

टूल डाउनलोड करें