Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
Chamilo-CVE-2023-4220-Exploit — यह Chamilo-LMS की बड़ी फ़ाइल अपलोड कार्यक्षमता में अनप्रतिबंधित फ़ाइल अपलोड के लिए एक एक्सप्लॉइट है, इस स्थान `"/main/inc/lib/javascript/bigupload/inc/bigUpload.php"` के लिए, Chamilo LMS <= v1.11.24 में, और हमलावर वेब शेल अपलोड के माध्यम से रिमोट कोड निष्पादन प्राप्त कर सकते हैं। | Kitploit
उपकरण/GitHubGitHub/ziad-sakr/chamilo-cve-2023-4220-exploit
पेलोड जनरेशनभेद्यता विश्लेषणशोषणवेब एप्लिकेशन शोषणपेनिट्रेशन टेस्टिंगरिमोट एक्सेस टूल
GitHubziad-sakr/chamilo-cve-2023-4220-exploit

Chamilo-CVE-2023-4220-Exploit

यह Chamilo-LMS की बड़ी फ़ाइल अपलोड कार्यक्षमता में अनप्रतिबंधित फ़ाइल अपलोड के लिए एक एक्सप्लॉइट है, इस स्थान `"/main/inc/lib/javascript/bigupload/inc/bigUpload.php"` के लिए, Chamilo LMS <= v1.11.24 में, और हमलावर वेब शेल अपलोड के माध्यम से रिमोट कोड निष्पादन प्राप्त कर सकते हैं।

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
रिपॉजिटरी देखेंवेबसाइट
5312 साल पहलेअभी तक समीक्षित नहीं
साझा करें

Chamilo-LMS-CVE-2023-4220-Exploit

यह Chamilo-LMS में /main/inc/lib/javascript/bigupload/inc/bigUpload.php स्थान पर बड़ी फ़ाइल अपलोड कार्यक्षमता में असीमित फ़ाइल अपलोड के लिए एक एक्सप्लॉइट है, Chamilo LMS <= v1.11.24 में, और हमलावर वेब शेल अपलोड करके रिमोट कोड निष्पादन प्राप्त कर सकते हैं। फिर यह /main/inc/lib/javascript/bigupload/files निर्देशिका में मनमानी फ़ाइलों को अपलोड करने की अनुमति देगा।

भेद्यता POC

-आप पहले एक्सप्लॉइट चला सकते हैं ताकि पता चल सके कि इसका उपयोग कैसे करना है, जैसे:

root@kitploit:~
chmod +x CVE-2023-4220.sh
./CVE-2023-4220.sh

1 -फिर आपको आवश्यक इनपुट इस प्रकार दर्ज करने होंगे:

root@kitploit:~
~$ ./CVE-2023-4220.sh -f reverse_file -h host_link -p port_in_the_reverse_file

11 -यहाँ हम सर्वर पर अपलोड की गई फ़ाइल पा सकते हैं

root@kitploit:~
http://target.test/main/inc/lib/javascript/bigupload/files/

5

टूल डाउनलोड करें