Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Chamilo-CVE-2023-4220-RCE-Exploit — (CVE-2023-4220) Chamilo LMS Esecuzione Remota di Codice tramite Caricamento di File di Grandi Dimensioni non Autenticato | Kitploit
Strumenti/GitHubGitHub/0x00-null/chamilo-cve-2023-4220-rce-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingApprendimento e Formazione
GitHub0x00-null/chamilo-cve-2023-4220-rce-exploit

Chamilo-CVE-2023-4220-RCE-Exploit

(CVE-2023-4220) Chamilo LMS Esecuzione Remota di Codice tramite Caricamento di File di Grandi Dimensioni non Autenticato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
11 anno faNon ancora revisionato

(CVE-2023-4220) Chamilo LMS - Esecuzione Remota di Codice tramite Upload di File Grandi Non Autenticato

Panoramica

Questa repository contiene un proof-of-concept (PoC) per la vulnerabilità identificata come CVE-2023-4220 in Chamilo LMS. Questo exploit sfrutta una vulnerabilità di upload di file non autenticato, consentendo a un attaccante remoto di eseguire codice arbitrario sul sistema interessato.

Esclusione di responsabilità: Questo codice è solo a scopo educativo e di ricerca. L'autore non è responsabile per qualsiasi uso improprio di questo codice.

Dettagli

  • ID CVE: CVE-2023-4220
  • Software Affetto: Chamilo LMS
  • Tipo di Vulnerabilità: Esecuzione Remota di Codice (RCE) non autenticata
  • Gravità: Critica
  • Autore: Mohamed Kamel BOUZEKRIA
  • Testato su: Chamilo 1.11.24 (Nome in codice: Beersel, Data di rilascio: 31/08/2023)

Le versioni di Chamilo LMS precedenti a questa release sono vulnerabili a questo problema. La vulnerabilità deriva da una validazione e gestione impropria degli upload di file, consentendo agli attaccanti di caricare ed eseguire file dannosi sul server.

Spiegazione:

  • Gestione dell'URL di destinazione: Lo script ora gestisce correttamente l'URL base di destinazione e costruisce il percorso completo all'endpoint di upload e al file shell.
  • Design modulare: Lo script è suddiviso in due funzioni principali, upload_shell() e execute_command(), rendendolo più facile da seguire e mantenere.
  • Input utente: Gli utenti possono specificare il nome del file shell da caricare con l'argomento --shell. Il valore predefinito è rce.php.

Descrizione dell'Exploit

Questo exploit prende di mira la funzionalità di upload file in Chamilo LMS. Creando un file dannoso contenente codice PHP e caricandolo tramite un endpoint non autenticato, un attaccante può eseguire comandi arbitrari sul server.

Flusso dell'Exploit:

  1. Passaggio 1: Caricare una web shell PHP tramite il meccanismo di upload file vulnerabile.
  2. Passaggio 2: Accedere al file caricato via web ed eseguire comandi arbitrari passandoli come parametri.

Prerequisiti

  • Python 3.x installato sul tuo sistema.
  • Libreria Requests: Installare tramite pip install requests.

Utilizzo

Passaggio 1: Clonare la Repository

root@kitploit:~
git clone https://github.com/0x00-null/Chamilo-CVE-2023-4220-RCE-Exploit.git
cd Chamilo-CVE-2023-4220-RCE-Exploit

Passaggio 2: Eseguire l'Exploit

Esegui l'exploit passando l'URL di destinazione e il comando che desideri eseguire come argomenti:

root@kitploit:~
python exploit.py <url_destinazione> <comando>

Esempio:

root@kitploit:~
python3 exploit.py http://lms.target-site/ id --shell=my_shell.php

Questo comando:

  1. Caricherà una web shell PHP sull'url_destinazione specificato.
  2. Eseguirà il comando id sul server remoto tramite la shell caricata.

Output Previsto

Se ha successo, lo script produrrà:

  • Conferma che il file è stato caricato.
  • L'URL per accedere alla web shell.
  • L'output del comando eseguito.

Ad esempio:

root@kitploit:~
[+] File caricato con successo!
[+] Accedi alla shell su: http://lms.target-site/main/inc/lib/javascript/bigupload/files/my_shell.php?cmd=
[+] Output del comando: uid=33(www-data) gid=33(www-data) groups=33(www-data)

Licenza

Questo progetto è concesso in licenza con la Licenza MIT.

Riferimenti

  • Dettagli CVE-2023-4220 https://starlabs.sg/advisories/23/23-4220/

Contatti

Per qualsiasi domanda o problema, apri un issue su questa repository o contattami all'indirizzo [medkamelbouzekria - at - gmail -dot - com].

Scarica lo strumento