Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4226 — अप्रतिबंधित फ़ाइल अपलोड भेद्यता **Chamilo LMS** (<= v1.11.24) में। | Kitploit
उपकरण/GitHubGitHub/skyw4r33x/cve-2023-4226
पेलोड जनरेशनभेद्यता विश्लेषणशोषणशेलकोडवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंग
GitHubskyw4r33x/cve-2023-4226

CVE-2023-4226

अप्रतिबंधित फ़ाइल अपलोड भेद्यता **Chamilo LMS** (<= v1.11.24) में।

रिपॉजिटरी देखें
161 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

🛠️ Chamilo LMS के लिए CVE-2023-4226 का शोषण

📋 विवरण

CVE-2023-4226 के शोषण को स्वचालित करने वाला Python स्क्रिप्ट, जो Chamilo LMS (<= v1.11.24) में एक असीमित फ़ाइल अपलोड भेद्यता है। PentesterMonkey पर आधारित PHP वेब शेल अपलोड करता है और रिवर्स शेल प्राप्त करने के लिए .htaccess कॉन्फ़िगर करता है। अधिक जानकारी: STAR Labs की सलाह

🔍 भेद्यता

  • उत्पाद: Chamilo LMS
  • गंभीरता: उच्च (CVSS 3.1: 8.8)
  • प्रभावित संस्करण: <= v1.11.24
  • विवरण: शिक्षार्थी भूमिका वाले उपयोगकर्ता /main/inc/ajax/work.ajax.php में PHP फ़ाइलें अपलोड कर सकते हैं, जिससे RCE प्राप्त होता है।
  • CWE: CWE-434 (खतरनाक फ़ाइल अपलोड)

🚀 कार्यक्षमता

  1. अनुरोध करता है:
    • लक्ष्य का URL।
    • सत्र कुकी (ch_sid)।
    • रिवर्स शेल के लिए हमलावर का IP और पोर्ट।
  2. संशोधित करता है rce.php को IP और पोर्ट के साथ।
  3. निष्पादित करता है:
    • /main/work/work.php?cidReq=HW पर GET।
    • rce.php और .htaccess अपलोड करने के लिए /main/inc/ajax/work.ajax.php पर POST।
  4. दिखाता है वेब शेल का URL (/app/cache/rce.php)।

📦 आवश्यकताएँ

  • Python: requests, colorama।

    pip install requests colorama
    
    
  • फ़ाइलें: rce.php (PentesterMonkey, रिपॉजिटरी में शामिल), .htaccess (स्क्रिप्ट द्वारा उत्पन्न).

  • नेटवर्क: लिसनर के लिए IP और पोर्ट (उदा. nc -lvnp 4444)।

🛠️ उपयोग

  1. रिपॉजिटरी क्लोन करें:

    git clone https://github.com/SkyW4r33x/CVE-2023-4226
    cd CVE-2023-4226    
    
  2. स्क्रिप्ट को निष्पादन अनुमति दें:

    chmod +x CVE-2023-4226.py    
    
  3. निर्भरताएँ स्थापित करें:

    pip install requests colorama    
    
  4. एक टर्मिनल में लिसनर प्रारंभ करें:

    nc -lvnp 4444    
    
  5. स्क्रिप्ट चलाएँ:

    ./CVE-2023-4226.py    
    
  6. दर्ज करें:

    • Chamilo का URL।
    • कुकी ch_sid।
    • लिसनर का IP और पोर्ट।
  7. रिवर्स शेल प्रारंभ करने के लिए वेब शेल तक पहुँचें:

    http://<chamilo>/app/cache/rce.php    
    

    उदाहरण: http://chamilo.local/app/cache/rce.php

🛡️ शमन उपाय

  • Chamilo >= v1.11.26 में अपडेट करें।

  • फ़ाइल नामों को स्वच्छ करें।

  • disable_dangerous_file() में HTML को ब्लॉक करें।

  • .htaccess में जोड़ें:

    RedirectMatch 403 ^/main/inc/lib/javascript/bigupload/files
    Header set X-Content-Type-Options nosniff    
    

⚠️ कानूनी चेतावनी

केवल अधिकृत परीक्षण के लिए उपयोग। अनधिकृत उपयोग अवैध है।

🙌 श्रेय

  • भेद्यता: Ngo Wei Lin (@Creastery), STAR Labs।
  • स्क्रिप्ट: SkyW4r33x
टूल डाउनलोड करें