Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CVE-2023-4220 — CVE-2023-4220 PoC Chamilo RCE | Kitploit
उपकरण/GitHubGitHub/vanishedpeople/cve-2023-4220
भेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगलर्निंग और शिक्षापेलोड डेवलपमेंट
GitHubvanishedpeople/cve-2023-4220

CVE-2023-4220

CVE-2023-4220 PoC Chamilo RCE

रिपॉजिटरी देखें
1 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CVE-2023-4220 PoC
Chamilo LMS अनप्रमाणित बड़ी अपलोड फ़ाइल RCE

यह रिपॉजिटरी CVE-2023-4220 के लिए एक प्रूफ ऑफ कॉन्सेप्ट (PoC) है, जो Chamilo LMS को प्रभावित करने वाली एक रिमोट कोड एक्सीक्यूशन (RCE) भेद्यता है। यह भेद्यता अनप्रमाणित हमलावरों को बड़ी फ़ाइल अपलोड सुविधा का शोषण करने की अनुमति देती है, जिससे सर्वर पर मनमाना कोड निष्पादन होता है।

अनुक्रमणिका

  • CVE-2023-4220 PoC - Chamilo LMS अनप्रमाणित बड़ी अपलोड फ़ाइल RCE
    • अनुक्रमणिका
    • भेद्यता विवरण
    • अस्वीकरण
    • सारांश
      • LMS क्या है
      • Chamilo क्या है
    • आवश्यकताएँ
    • उपयोग
      • सेटअप
      • शोषण चरण
      • उदाहरण
    • शमन
    • संदर्भ
    • लेखक
    • लाइसेंस

भेद्यता विवरण

  • CVE ID: CVE-2023-4220
  • CVSS बेस स्कोर: 8.1
  • वेक्टर स्ट्रिंग: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
  • भेद्यता प्रकार: रिमोट कोड एक्सीक्यूशन (RCE)
  • प्रभावित सॉफ्टवेयर: Chamilo LMS <= 1.11.24
  • CVE विवरण: Chamilo LMS में फ़ाइल अपलोड के दौरान अपर्याप्त सत्यापन के कारण यह भेद्यता मौजूद है। एक हमलावर एक बड़ी दुर्भावनापूर्ण फ़ाइल अपलोड कर सकता है जो सर्वर द्वारा निष्पादित की जाती है, जिससे RCE होता है। यह दोष बिना प्रमाणीकरण के शोषण योग्य है।

अस्वीकरण

[!IMPORTANT] यह रिपॉजिटरी केवल शैक्षिक उद्देश्यों और कानूनी अनुसंधान के लिए है। इस कोड का जिम्मेदारी से उपयोग करें और केवल उन्हीं सिस्टमों पर करें जिनका परीक्षण करने की अनुमति आपके पास है। लेखक प्रदान की गई जानकारी के दुरुपयोग से होने वाली किसी भी क्षति के लिए कोई दायित्व नहीं लेता है।

सारांश

LMS क्या है

लर्निंग मैनेजमेंट सिस्टम एक सॉफ्टवेयर एप्लिकेशन या वेब-आधारित तकनीक है जिसका उपयोग किसी विशिष्ट सीखने की प्रक्रिया की योजना बनाने, लागू करने और मूल्यांकन करने के लिए किया जाता है। इसका उपयोग ई-लर्निंग प्रथाओं के लिए किया जाता है और, इसके सबसे सामान्य रूप में, इसमें दो तत्व होते हैं: एक सर्वर जो मूल कार्यक्षमता करता है और एक उपयोगकर्ता इंटरफ़ेस (UI) जो शिक्षकों, छात्रों और प्रशासकों द्वारा संचालित होता है।

Chamilo क्या है

Chamilo एक ओपन-सोर्स PHP-आधारित लर्निंग मैनेजमेंट सिस्टम (LMS) है जो ऑनलाइन शिक्षा और प्रशिक्षण की सुविधा प्रदान करता है। यह पाठ्यक्रम निर्माण, सामग्री प्रबंधन, मूल्यांकन, सहयोग और शैक्षिक संसाधनों की डिलीवरी जैसी सुविधाएँ प्रदान करता है।

आवश्यकताएँ

  • Python 3.x
  • requests & argparse & time लाइब्रेरीज़
  • असुरक्षित Chamilo LMS इंस्टेंस

[!NOTE] इस PoC का परीक्षण python 3.11.9, requests 2.32.3 और chamilo 1.11 का उपयोग करके किया गया है

उपयोग

सेटअप

  1. रिपॉजिटरी क्लोन करें:

    रिपॉजिटरी को क्लोन करें और उसकी निर्देशिका में जाएँ।

    root@kitploit:~
    git clone https://github.com/VanishedPeople/CVE-2023-4220.git
    cd CVE-2023-4220
    
  2. निर्भरताएँ स्थापित करें:

    root@kitploit:~
    pip install -r requirements.txt
    

शोषण चरण

  1. लक्ष्य पहचानें: सुनिश्चित करें कि आपके पास असुरक्षित Chamilo LMS इंस्टेंस (प्रभावित संस्करण) है।

  2. शोषण चलाएँ: लक्ष्य के URL के साथ शोषण स्क्रिप्ट चलाएँ।

  3. दुर्भावनापूर्ण पेलोड अपलोड करें: शोषण स्क्रिप्ट बड़ी फ़ाइल अपलोड सुविधा का लाभ उठाकर लक्ष्य Chamilo LMS इंस्टेंस पर एक दुर्भावनापूर्ण फ़ाइल अपलोड करेगी।

  4. रिमोट कोड एक्सीक्यूशन ट्रिगर करें: अपलोड के बाद, दुर्भावनापूर्ण फ़ाइल सर्वर पर निष्पादित हो जाती है, जिससे हमलावर को रिमोट कोड निष्पादन क्षमता मिलती है।

  5. परिणाम: आपको पेलोड और उपयोग किए गए विकल्प के आधार पर सर्वर पर एक शेल या कमांड का निष्पादन दिखाई देना चाहिए।

उदाहरण

जाँच करें कि क्या LMS असुरक्षित है

root@kitploit:~
python3 main.py --url <URL> -m check

एक वेबशेल अपलोड करें, जो RCE की ओर ले जाता है

root@kitploit:~
python3 main.py --url <URL> --mode webshell

एक रिवर्स शेल उत्पन्न करें

root@kitploit:~
python3 main.py --url <URL> --mode revshell

शमन

इस भेद्यता को कम करने के लिए, सुनिश्चित करें कि Chamilo LMS संस्करण नवीनतम संस्करण में अपडेट किया गया है जहाँ इस समस्या का समाधान किया गया है। समान भेद्यताओं से बचने के लिए फ़ाइल अपलोड के लिए सख्त सत्यापन और प्रमाणीकरण लागू करने की भी सिफारिश की जाती है।

संदर्भ

  • आधिकारिक CVE प्रविष्टि
  • Chamilo LMS वेबसाइट
  • अधिकृत लक्ष्य उदाहरण
  • अतिरिक्त जानकारी

लेखक

  • mag4no10 - बीकन्स प्रोफ़ाइल
  • NoexPenDev - बीकन्स प्रोफ़ाइल

लाइसेंस

यह प्रोजेक्ट Apache License 2.0 के तहत लाइसेंस प्राप्त है - विवरण के लिए LICENSE फ़ाइल देखें।

टूल डाउनलोड करें