Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4226 — अप्रतिबंधित फ़ाइल अपलोड भेद्यता **Chamilo LMS** (<= v1.11.24) में। | Kitploit
उपकरण/GitHubGitHub/skyw4r33x/cve-2023-4226
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubskyw4r33x/cve-2023-4226

CVE-2023-4226

अप्रतिबंधित फ़ाइल अपलोड भेद्यता **Chamilo LMS** (<= v1.11.24) में।

रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛠️ Chamilo LMS के लिए CVE-2023-4226 का शोषण

📋 विवरण

CVE-2023-4226 के शोषण को स्वचालित करने वाला Python स्क्रिप्ट, जो Chamilo LMS (<= v1.11.24) में एक असीमित फ़ाइल अपलोड भेद्यता है। PentesterMonkey पर आधारित PHP वेब शेल अपलोड करता है और रिवर्स शेल प्राप्त करने के लिए .htaccess कॉन्फ़िगर करता है। अधिक जानकारी: STAR Labs की सलाह

🔍 भेद्यता

  • उत्पाद: Chamilo LMS
  • गंभीरता: उच्च (CVSS 3.1: 8.8)
  • प्रभावित संस्करण: <= v1.11.24
  • विवरण: शिक्षार्थी भूमिका वाले उपयोगकर्ता /main/inc/ajax/work.ajax.php में PHP फ़ाइलें अपलोड कर सकते हैं, जिससे RCE प्राप्त होता है।
  • CWE: CWE-434 (खतरनाक फ़ाइल अपलोड)

🚀 कार्यक्षमता

  1. अनुरोध करता है:
    • लक्ष्य का URL।
    • सत्र कुकी (ch_sid)।
  • रिवर्स शेल के लिए हमलावर का IP और पोर्ट।
  • संशोधित करता है rce.php को IP और पोर्ट के साथ।
  • निष्पादित करता है:
    • /main/work/work.php?cidReq=HW पर GET।
    • rce.php और .htaccess अपलोड करने के लिए /main/inc/ajax/work.ajax.php पर POST।
  • दिखाता है वेब शेल का URL (/app/cache/rce.php)।
  • 📦 आवश्यकताएँ

    • Python: requests, colorama।

      root@kitploit:~
      pip install requests colorama
      
      
    • फ़ाइलें: rce.php (PentesterMonkey, रिपॉजिटरी में शामिल), .htaccess (स्क्रिप्ट द्वारा उत्पन्न).

    • नेटवर्क: लिसनर के लिए IP और पोर्ट (उदा. nc -lvnp 4444)।

    🛠️ उपयोग

    1. रिपॉजिटरी क्लोन करें:

      root@kitploit:~
      git clone https://github.com/SkyW4r33x/CVE-2023-4226
      cd CVE-2023-4226    
      
    2. स्क्रिप्ट को निष्पादन अनुमति दें:

      root@kitploit:~
      chmod +x CVE-2023-4226.py    
      
    3. निर्भरताएँ स्थापित करें:

      root@kitploit:~
      pip install requests colorama    
      
    4. एक टर्मिनल में लिसनर प्रारंभ करें:

      root@kitploit:~
      nc -lvnp 4444    
      
    5. स्क्रिप्ट चलाएँ:

      root@kitploit:~
      ./CVE-2023-4226.py    
      
    6. दर्ज करें:

      • Chamilo का URL।
      • कुकी ch_sid।
      • लिसनर का IP और पोर्ट।
    7. रिवर्स शेल प्रारंभ करने के लिए वेब शेल तक पहुँचें:

      root@kitploit:~
      http://<chamilo>/app/cache/rce.php    
      

      उदाहरण: http://chamilo.local/app/cache/rce.php

    🛡️ शमन उपाय

    • Chamilo >= v1.11.26 में अपडेट करें।

    • फ़ाइल नामों को स्वच्छ करें।

    • disable_dangerous_file() में HTML को ब्लॉक करें।

    • .htaccess में जोड़ें:

      root@kitploit:~
      RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
      Header set X-Content-Type-Options nosniff    
      

    ⚠️ कानूनी चेतावनी

    केवल अधिकृत परीक्षण के लिए उपयोग। अनधिकृत उपयोग अवैध है।

    🙌 श्रेय

    • भेद्यता: Ngo Wei Lin (@Creastery), STAR Labs।
    • स्क्रिप्ट: SkyW4r33x
    टूल डाउनलोड करें