Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4220-HTB-PermX — CVE-2023-4220 के लिए शेल-आधारित एक्सप्लॉइट जो Chamilo LMS में अप्रतिबंधित फ़ाइल अपलोड को लक्षित करता है। कमजोर इंस्टेंस पर रिवर्स शेल निष्पादित करने के लिए मनमानी फ़ाइलें अपलोड करता है। | Kitploit
उपकरण/GitHubGitHub/oxapavan/cve-2023-4220-htb-permx
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरेड टीमिंग
GitHuboxapavan/cve-2023-4220-htb-permx

CVE-2023-4220-HTB-PermX

CVE-2023-4220 के लिए शेल-आधारित एक्सप्लॉइट जो Chamilo LMS में अप्रतिबंधित फ़ाइल अपलोड को लक्षित करता है। कमजोर इंस्टेंस पर रिवर्स शेल निष्पादित करने के लिए मनमानी फ़ाइलें अपलोड करता है।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
11 साल पहलेअभी तक समीक्षित नहीं

Chamilo-LMS-CVE-2023-4220-Exploit

विवरण

यह एक्सप्लॉइट Chamilo-LMS में अप्रतिबंधित फ़ाइल अपलोड कमजोरी को प्रदर्शित करता है। यह कमजोरी बड़ी फ़ाइल अपलोड कार्यक्षमता को प्रभावित करती है, जो यहाँ स्थित है:

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

प्रभावित संस्करण: Chamilo LMS <= v1.11.24

यह कमजोरी मनमानी फ़ाइलों को यहाँ अपलोड करने की अनुमति देती है:

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

कमजोरी POC

चरण 1: प्रारंभिक सेटअप

पहले, एक्सप्लॉइट को निष्पादन योग्य बनाएं और उपयोग जानकारी देखें:

root@kitploit:~
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

चरण 2: एक्सप्लॉइट निष्पादित करें

आवश्यक पैरामीटर के साथ एक्सप्लॉइट चलाएं:

root@kitploit:~
./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

चरण 3: सत्यापन

अपलोड की गई फ़ाइल को यहाँ सत्यापित करें:

root@kitploit:~
http://target.test/main/inc/lib/javascript/bigupload/files/

उपयोग

कमांड विकल्प

  • -f: अपलोड करने के लिए फ़ाइल निर्दिष्ट करें
  • -h: लक्ष्य होस्ट URL
  • -p: कनेक्शन के लिए पोर्ट नंबर

उदाहरण उपयोग

root@kitploit:~
./CVE-2023-4220.sh -f shell.php -h http://target.test -p 4444

महत्वपूर्ण नोट्स

  • सुरक्षा अनुसंधान के लिए ही उपकरण
  • परीक्षण से पहले उचित प्राधिकरण प्राप्त करें
  • केवल अधिकृत वातावरण में परीक्षण करें
  • जिम्मेदार प्रकटीकरण प्रथाओं का पालन करें

तकनीकी विवरण

यह कमजोरी Chamilo LMS के फ़ाइल अपलोड तंत्र में मौजूद है, जो बड़ी फ़ाइल अपलोड कार्यक्षमता में अपलोड की गई फ़ाइलों को उचित रूप से मान्य नहीं करता है।

प्रभावित घटक

root@kitploit:~
/main/inc/lib/javascript/bigupload/inc/bigUpload.php

फ़ाइल भंडारण स्थान

root@kitploit:~
/main/inc/lib/javascript/bigupload/files/

संदर्भ

  • CVE-2023-4220
  • Chamilo LMS आधिकारिक दस्तावेज़ीकरण
टूल डाउनलोड करें