Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
chamilo-lms-unauthenticated-big-upload-rce-poc — यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo LMS सॉफ़्टवेयर की सुरक्षा कमज़ोरी का शोषण करने की अनुमति देती है। | Kitploit
उपकरण/GitHubGitHub/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंगपेलोड डेवलपमेंट
GitHubm3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc

chamilo-lms-unauthenticated-big-upload-rce-poc

यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo LMS सॉफ़्टवेयर की सुरक्षा कमज़ोरी का शोषण करने की अनुमति देती है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
2 साल पहलेअभी तक समीक्षित नहीं

Chamilo LMS Unauthenticated Big Upload File RCE PoC

यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo's LMS सॉफ़्टवेयर की सुरक्षा भेद्यता के शोषण की अनुमति देती है। यह सिस्टम 1.11.24 से पहले के संस्करणों में संवेदनशील (vulnerable) है।

उपयोग (Usage)

रिपॉजिटरी को अपनी मशीन पर क्लोन करें और pip का उपयोग करके निर्भरताएँ (dependencies) इंस्टॉल करें (इन इंस्टॉलेशन को वैश्विक इंस्टॉलेशन से अलग करने के लिए एक वातावरण बनाने हेतु virtualenv का उपयोग करने की अनुशंसा की जाती है)

root@kitploit:~
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt

स्क्रिप्ट को Chamilo's रूट पथ के साथ लक्ष्य URL की आवश्यकता होती है (जैसे http://example.com/chamilo, http://example.com या http://chamilo.example.com) और एक क्रिया (action) जो निष्पादित की जानी है (उनमें से तीन उपलब्ध हैं: scan, webshell और revshell)।

स्कैन (Scan)

यह क्रिया /main/inc/lib/javascript/bigupload/files/ एंडपॉइंट तक पहुँचने का प्रयास करके जाँच करेगी कि क्या लक्ष्य संवेदनशील (vulnerable) है।

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a scan

scan-demo

वेबशेल (Webshell)

यह क्रिया संवेदनशील एंडपॉइंट में एक PHP webshell फ़ाइल बनाएगी।

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a webshell

webshell-demo

रिवर्स शेल (Revshell)

यह क्रिया एक bash reverse shell फ़ाइल बनाएगी और निष्पादित करेगी। ऐसा करने के लिए, पहले पिछली क्रिया में उपयोग की गई उसी विधि का उपयोग करके एक webshell बनाई जाएगी। उसके बाद, bash फ़ाइल बनाने और निष्पादित करने के लिए कुछ कमांड चलाए जाएँगे। सुनिश्चित करें कि आप उस पोर्ट पर सुन रहे हैं जिसे आपने nc या किसी अन्य उपयोगिता से परिभाषित किया है ताकि आपको वास्तव में रिवर्स कनेक्शन मिल सके। साथ ही, होस्ट एक मान्य आंतरिक/सार्वजनिक IPv4 (जैसे 172.17.1.4 या 186.227.4.31) या वह डोमेन हो सकता है जो आपने पंजीकृत किया है (जैसे evil-vps.domainreg.net)

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a revshell

revshell-demo

नोट: जल्द ही मैं Windows होस्ट के लिए एक Windows पेलोड विकल्प जोड़ूँगा

संदर्भ (References)

(CVE-2023-4220) Chamilo LMS Unauthenticated Big Upload File Remote Code Execution

टूल डाउनलोड करें